Uma empresa usa o AWS Organizations para gerenciar várias contas AWS para recursos humanos, finanças, desenvolvimento de software e produção. Todos os desenvolvedores estão na conta de desenvolvimento de software. Alguns desenvolvedores lançaram instâncias Amazon EC2 com software não aprovado. A empresa deve garantir que os desenvolvedores possam lançar instâncias EC2 apenas com aplicativos aprovados e somente na conta de desenvolvimento de software. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use um portfólio do AWS Service Catalog contendo produtos EC2 com AMIs que incluem apenas software aprovado. Conceda aos desenvolvedores acesso apenas a este portfólio do Service Catalog para lançar produtos na conta de desenvolvimento de software..
Por que esta é a resposta
A resposta correta é usar o AWS Service Catalog. Ele permite que a empresa crie e gerencie um catálogo de produtos de TI aprovados, como instâncias EC2 configuradas com AMIs que contêm apenas software aprovado. Os desenvolvedores podem receber acesso restrito a este portfólio, garantindo que só possam provisionar recursos que estejam em conformidade com as políticas da empresa e apenas na conta de desenvolvimento. A primeira opção, usar o CloudFormation com IDs de AMI, é menos gerenciável e não impede que os desenvolvedores usem outras AMIs diretamente. A segunda opção, o EventBridge com Systems Manager, é reativa e não impede o lançamento inicial de software não aprovado. A quarta opção, usar CloudFormation StackSets na conta de gerenciamento, é excessiva e não foca na restrição de lançamento para os desenvolvedores.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão