A empresa deseja impedir que os desenvolvedores iniciem uma família específica de instâncias EC2 em várias contas AWS que são gerenciadas com o AWS Organizations. Qual é a maneira mais eficiente operacionalmente de aplicar a restrição da política de controle de serviço a todas essas contas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicione as contas a uma unidade organizacional (OU). Aplique os SCPs à OU..
Por que esta é a resposta
A maneira mais eficiente operacionalmente é adicionar as contas a uma Unidade Organizacional (OU) e aplicar os SCPs (Service Control Policies) a essa OU. Isso garante que a política seja herdada por todas as contas dentro da OU, centralizando o gerenciamento e evitando a necessidade de aplicar a política individualmente. Aplicar SCPs a grupos de recursos não é possível, pois SCPs são aplicados em nível de OU ou conta. Aplicar SCPs a cada conta de desenvolvedor é ineficiente e propenso a erros em um ambiente com muitas contas. Registrar as contas no AWS Control Tower é uma solução mais abrangente para governança, mas não é a maneira mais direta e eficiente para aplicar apenas um SCP em várias contas já existentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão