AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·BR·Atualizado 4 Aug 2026
Uma AWS Organization com uma OU executa instâncias EC2 em contas de membros. A empresa precisa garantir que as credenciais de cada instância EC2 só possam ser usadas a partir da instância EC2 específica para a qual foram emitidas. Qual configuração de SCP aplicará isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um SCP que verifique se aws:EC2InstanceSourceVPC e aws:SourceVpc são os mesmos; negue se não forem. Verifique também se aws:EC2InstanceSourcePrivateIPv4 e aws:VpcSourceIp são os mesmos; negue se não forem. Aplique o SCP à OU..
Por que esta é a resposta
A opção correta garante que as credenciais de uma instância EC2 só possam ser usadas por essa instância específica, comparando o ID da VPC de origem da instância (aws:EC2InstanceSourceVPC) com o ID da VPC da solicitação (aws:SourceVpc), e o IP privado da instância (aws:EC2InstanceSourcePrivateIPv4) com o IP de origem da solicitação (aws:VpcSourceIp). Negar a ação se houver divergência em qualquer uma dessas condições impede o uso indevido de credenciais. Aplicar o SCP à OU garante a aplicação em todas as contas membros. As outras opções estão incorretas porque misturam as chaves de contexto ou não fornecem a granularidade necessária para vincular as credenciais à instância específica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.