Um arquiteto de soluções está implantando uma nova ferramenta de segurança em várias regiões da AWS que não eram usadas anteriormente. A implantação usa um stack set do AWS CloudFormation. O modelo do stack set define uma função IAM que usa um nome personalizado (explícito). Após a criação do stack set, nenhuma das stack instances é criada com sucesso. O que o arquiteto de soluções deve fazer para que as stacks possam ser implantadas com sucesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar as novas Regiões em todas as contas relevantes. Especificar a capacidade CAPABILITY_NAMED_IAM ao criar o stack set..
Por que esta é a resposta
A resposta correta é habilitar as novas regiões e especificar a capacidade CAPABILITYNAMEDIAM. Primeiro, as regiões devem ser habilitadas, pois o CloudFormation StackSets não pode implantar em regiões desabilitadas. Segundo, o modelo do StackSet define uma função IAM com um nome personalizado, o que exige a capacidade CAPABILITYNAMEDIAM. A capacidade CAPABILITYIAM é usada para recursos IAM sem nomes personalizados. Aumentar cotas de Service Quotas não resolverá o problema de implantação de IAM ou regiões desabilitadas. O modelo de permissões SELFMANAGED não aborda a necessidade de habilitar regiões ou a capacidade IAM correta. Fornecer um ARN de função de administração não substitui a necessidade de habilitar regiões ou especificar a capacidade CAPABILITYNAMEDIAM para funções com nomes personalizados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão