Uma empresa que usa o AWS Organizations está migrando workloads para a AWS. A equipe de aplicação implantará instâncias do Amazon EC2, buckets do Amazon S3, tabelas do Amazon DynamoDB e Application Load Balancers. A empresa exige que: • Todas as instâncias EC2 sejam iniciadas apenas a partir de contas AWS aprovadas. • Todas as tabelas DynamoDB sigam uma convenção de nomenclatura padronizada. • Toda a infraestrutura em qualquer conta na organização deve ser implantada por meio de modelos do AWS CloudFormation. Qual combinação de ações a equipe de aplicação deve realizar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie modelos do CloudFormation em uma conta de administrador central. Distribua-os como StackSets para a conta da aplicação. Restrinja o uso do modelo à conta de aplicação específica., Use políticas de controle de serviço (SCPs) para impedir que a conta da aplicação provisione recursos específicos, a menos que as condições de conformidade internas sejam atendidas..
Por que esta é a resposta
A criação de modelos do CloudFormation em uma conta de administrador central e a distribuição via StackSets garantem que a infraestrutura seja implantada de forma consistente e padronizada em todas as contas, atendendo ao requisito de implantação via CloudFormation e permitindo o controle centralizado sobre os recursos aprovados. Restringir o uso do modelo à conta de aplicação específica garante que apenas os modelos aprovados sejam utilizados. As Políticas de Controle de Serviço (SCPs) são cruciais para impor as condições de conformidade em toda a organização, como garantir que as instâncias EC2 sejam iniciadas apenas de contas aprovadas e que as tabelas DynamoDB sigam uma convenção de nomenclatura padronizada, impedindo a criação de recursos não conformes. As outras opções são menos eficazes ou incorretas: Criar modelos na conta da aplicação não garante padronização centralizada. Limites de permissão (permissions boundaries) são aplicados a entidades IAM dentro de uma conta, não em toda a organização. Habilitar regras do AWS Config é para auditoria e conformidade pós-implantação, não para prevenção de provisionamento não conforme.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão