Uma empresa está construindo uma plataforma centralizada de serviços de infraestrutura com os seguintes requisitos: aplicar o princípio do privilégio mínimo quando os usuários lançarem infraestrutura para que não possam provisionar serviços não aprovados; usar uma conta central para gerenciar a criação de infraestrutura; distribuir serviços de infraestrutura para várias contas no AWS Organizations; aplicar tags em qualquer infraestrutura lançada pelos usuários. Qual combinação de ações usando os serviços da AWS satisfará esses requisitos? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Desenvolver serviços de infraestrutura usando modelos do AWS CloudFormation. Fazer upload de cada modelo como um produto do AWS Service Catalog para portfólios criados em uma conta central da AWS. Compartilhar esses portfólios com a estrutura do Organizations criada para a empresa., Permitir que as funções do IAM do usuário tenham apenas permissões ServiceCatalogEndUserAccess. Usar um script de automação para importar os portfólios centrais para contas locais da AWS, copiar o TagOption, atribuir acesso aos usuários e aplicar restrições de lançamento., Usar a biblioteca AWS Service Catalog TagOption para manter uma lista de tags exigidas pela empresa. Aplicar o TagOption aos produtos ou portfólios do AWS Service Catalog..
Por que esta é a resposta
A primeira opção correta descreve o uso do AWS Service Catalog para centralizar e distribuir modelos do CloudFormation como produtos, o que permite o provisionamento de infraestrutura aprovada em várias contas via AWS Organizations. A segunda opção correta garante que os usuários tenham apenas permissões de usuário final do Service Catalog, aplicando o princípio do privilégio mínimo e permitindo a importação e gerenciamento de portfólios centralizados. A terceira opção correta utiliza o AWS Service Catalog TagOption para impor tags obrigatórias, atendendo ao requisito de aplicação de tags em toda a infraestrutura lançada. A opção incorreta sobre S3 e CloudFormation não impõe o privilégio mínimo de forma eficaz, pois permite acesso direto a serviços, e não centraliza o gerenciamento de produtos. A opção incorreta sobre permissões AWSCloudFormationFullAccess e AmazonS3ReadOnlyAccess é muito permissiva e não usa o Service Catalog para controle centralizado. A opção incorreta sobre AWS CloudFormation Resource Tags não é suficiente para impor tags em todos os recursos lançados via Service Catalog, pois o TagOption do Service Catalog é a ferramenta apropriada para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão