您的组织使用 AWS Organizations 管理多个 AWS 账户,目前正在手动创建 IAM 角色。您需要一种自动化、可扩展的方式来跨账户创建和管理 IAM 角色。哪种解决方案的操作效率最高?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS CloudFormation StackSets 和 AWS Organizations 跨账户部署和管理 IAM 角色。.
为什么这是答案
AWS CloudFormation StackSets 允许您在多个账户和区域中部署和管理 CloudFormation 堆栈实例,这使其成为跨 AWS Organizations 成员账户自动化创建和管理 IAM 角色的高效解决方案。通过一个 StackSet,您可以定义 IAM 角色模板,并将其部署到所有目标账户,从而确保一致性并减少手动操作。 其他选项的不足之处在于: 创建可重用的 AWS CloudFormation 模板并在每个账户中运行它们:这仍然需要手动在每个账户中启动模板,效率不高。 将 AWS Directory Service 与 AWS Organizations 集成:这主要用于身份验证和授权,而不是自动化 IAM 角色的创建和管理。 使用 AWS Resource Access Manager (RAM):RAM 主要用于在账户之间共享资源,例如子网、Transit Gateway 或许可证,而不是直接创建和管理 IAM 角色。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡