Uma grande empresa de jogos para celular migrou toda a infraestrutura local para a AWS. Um arquiteto de soluções está auditando o ambiente em relação ao Well-Architected Framework e revisando os custos históricos no Cost Explorer. O arquiteto percebe grandes cobranças da criação e encerramento de tipos de instância EC2 grandes. Os desenvolvedores estão lançando instâncias EC2 para teste e escolhendo tipos de instância inadequados. Você deve implementar um controle para que os desenvolvedores possam lançar apenas tipos de instância aprovados. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova política do IAM. Especifique os tipos de instância permitidos. Anexe a política a um grupo do IAM que contenha as contas do IAM para os desenvolvedores..
Por que esta é a resposta
A criação de uma política do IAM com condições que restrinjam os tipos de instância EC2 permitidos para a ação ec2:RunInstances é a solução mais eficaz. Ao anexar esta política a um grupo do IAM que inclua os desenvolvedores, você garante que eles só possam iniciar os tipos de instância aprovados, impedindo o uso de instâncias caras ou inadequadas desde o início. A opção do AWS Config é para auditoria e conformidade, não para prevenção de ações não autorizadas. Ela detectaria a violação após a ocorrência, mas não a impediria. Modelos de inicialização do EC2 podem padronizar configurações, mas não impõem restrições de tipos de instância por si só, e atribuí-los a contas IAM não é um mecanismo de controle de permissão. O EC2 Image Builder é para criar imagens padronizadas, não para controlar quais tipos de instância podem ser lançados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão