Ao implantar uma stack do CloudFormation que define recursos IAM com nomes explícitos (personalizados), a criação da stack falha com um erro InsufficientCapabilities. O que você deve especificar para permitir que o CloudFormation crie recursos IAM que usam nomes especificados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Especifique a capacidade CAPABILITY_NAMED_IAM para a stack do CloudFormation..
Por que esta é a resposta
A resposta correta é especificar a capacidade CAPABILITYNAMEDIAM para a stack do CloudFormation. Quando você define recursos IAM com nomes explícitos (personalizados) em um template do CloudFormation, o AWS exige que você confirme explicitamente que entende que o CloudFormation pode criar recursos IAM com permissões que afetam sua conta. A capacidade CAPABILITYNAMEDIAM fornece essa confirmação. A opção CAPABILITYAUTOEXPAND é usada para templates que utilizam macros do CloudFormation. Implantar com uma função IAM de administrador não resolve o problema de segurança explícita exigido pelo CloudFormation para recursos IAM nomeados. A capacidade CAPABILITYIAM é necessária para criar recursos IAM em geral, mas CAPABILITYNAMEDIAM é especificamente para recursos IAM que têm nomes personalizados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão