Uma empresa desenvolve vários projetos em diversas contas AWS sob a mesma AWS Organization. Os custos devem ser alocados ao projeto proprietário por meio de uma tag Project. A equipe de operações encontrou muitas instâncias EC2 sem a tag Project. Quais ações um arquiteto de soluções deve tomar para encontrar instâncias não marcadas atualmente e evitar que futuras instâncias sejam iniciadas sem a tag Project? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do AWS Config em cada conta para encontrar recursos com tags ausentes., Crie um SCP na organização com uma ação de negação para ec2:RunInstances se a tag Project estiver ausente., Crie um agregador do AWS Config para a organização coletar uma lista de instâncias EC2 com a tag Project ausente..
Por que esta é a resposta
Para encontrar instâncias não marcadas, a criação de uma regra do AWS Config em cada conta é eficaz, pois o Config pode monitorar a conformidade de tags. Um agregador do AWS Config centraliza essas descobertas de todas as contas da organização, facilitando a visualização e o gerenciamento. Para prevenir futuras instâncias sem a tag, um Service Control Policy (SCP) na AWS Organization é a solução ideal. Ele pode negar a ação ec2:RunInstances se a tag 'Project' estiver ausente, aplicando essa restrição em todas as contas da organização de forma centralizada. O Amazon Inspector e o AWS Security Hub não são ferramentas primárias para auditoria de tags. Uma política do IAM em cada conta seria menos escalável e mais complexa de gerenciar do que um SCP centralizado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão