A empresa usa o AWS Organizations para gerenciar várias contas. Toda instância EC2 deve incluir uma tag BusinessUnit para alocação de custos. Uma auditoria descobriu que algumas instâncias estavam sem a tag e a empresa as adicionou manualmente. Como um arquiteto de soluções deve impor a tag BusinessUnit daqui para frente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma Service Control Policy (SCP) e anexá-la à raiz da organização. A SCP deve incluir uma declaração que imponha a presença da tag BusinessUnit em instâncias EC2..
Por que esta é a resposta
A opção correta é criar uma Service Control Policy (SCP) e anexá-la à raiz da organização. As SCPs permitem definir permissões máximas para todas as contas membros em uma organização. Ao criar uma SCP que nega a criação de instâncias EC2 sem a tag BusinessUnit e anexá-la à raiz, você garante que essa regra seja aplicada a todas as contas, impedindo a criação de recursos não conformes. As políticas de tags (tag policies) no AWS Organizations são usadas para padronizar tags, mas não impedem a criação de recursos sem tags. Elas são mais para auditoria e conformidade. Anexar a SCP à conta de gerenciamento não garante a aplicação em todas as contas membros, pois a raiz é o ponto de controle mais abrangente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão