Você precisa implantar uma função IAM na conta de gerenciamento do Organizations e em todas as contas de membros usando o CloudFormation, com o mínimo de sobrecarga operacional. O acesso confiável para o CloudFormation está habilitado e a organização tem 10 contas. Qual abordagem atende ao requisito com o mínimo de trabalho operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um CloudFormation StackSet que use permissões gerenciadas por serviço. Use a OU raiz como destino de implantação. Implante também uma stack separada do CloudFormation na conta de gerenciamento do Organizations..
Por que esta é a resposta
A opção correta é criar um CloudFormation StackSet com permissões gerenciadas por serviço, usando a OU raiz como destino, e também implantar uma stack separada na conta de gerenciamento. StackSets com permissões gerenciadas por serviço são ideais para implantar recursos em várias contas em uma organização, pois o AWS Organizations gerencia as permissões de implantação, reduzindo a sobrecarga operacional. A OU raiz garante que a função seja implantada em todas as contas existentes e futuras. No entanto, StackSets não podem implantar recursos na conta de gerenciamento do Organizations diretamente quando a OU raiz é o destino, por isso uma stack separada é necessária para essa conta específica. As opções que usam permissões autogerenciadas aumentam a sobrecarga operacional, pois exigem a configuração manual de funções de serviço em cada conta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão