一家公司在 AWS Organizations 中创建了一个新的组织,其中包含多个用于开发团队的账户。开发人员使用 AWS IAM Identity Center (AWS Single Sign-On) 访问账户。对于每个应用程序,开发团队必须对其创建的资源应用预定义的应用程序名称标签。解决方案架构师必须只允许在应用程序名称标签具有批准值的情况下创建资源。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Organizations 中创建一个标签策略,其中包含允许的应用程序名称列表。.
为什么这是答案
在 Organizations 中创建标签策略是正确答案。标签策略允许您在整个组织中强制执行标签标准,包括指定允许的标签键和值。通过定义一个标签策略,其中包含应用程序名称标签的批准值列表,可以确保只有使用这些批准值的资源才能被创建,从而满足了对所有账户中资源进行统一标签管理的要求。 其他选项不符合要求: 创建一个 IAM 组并不能在组织层面强制执行标签策略,它只影响该组内的用户。 创建一个跨账户角色并带有 Deny 策略会阻止所有带有该标签的资源创建,而不是限制其值。 AWS Resource Groups 主要用于组织和管理资源,而不是强制执行标签策略。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡