某公司在 AWS Organizations 中有一个组织。该公司在根组织单元 (OU) 中的四个 AWS 账户(三个非生产账户和一个生产账户)中运行 Amazon EC2 实例。该公司希望禁止用户在非生产账户中启动特定大小的 EC2 实例。该公司已创建一个服务控制策略 (SCP) 来拒绝启动被禁止的实例类型。部署 SCP 的哪些解决方案将满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 SCP 附加到三个非生产 Organizations 成员账户。, 为所需账户创建一个 OU。将 SCP 附加到该 OU。将非生产成员账户移到新的 OU 中。.
为什么这是答案
服务控制策略 (SCP) 继承自父级,因此将 SCP 附加到非生产账户或包含非生产账户的 OU 可以实现所需的效果。 将 SCP 附加到三个非生产 Organizations 成员账户:这直接将策略应用于目标账户,阻止在这些账户中启动特定大小的 EC2 实例。 为所需账户创建一个 OU。将 SCP 附加到该 OU。将非生产成员账户移到新的 OU 中:通过创建一个专门的 OU 并将非生产账户移入其中,然后将 SCP 附加到该 OU,可以确保策略应用于所有非生产账户,同时保持组织结构清晰。 将 SCP 附加到组织的根 OU:这将导致策略应用于所有账户,包括生产账户,这与只在非生产账户中禁止启动实例的要求不符。 将 SCP 附加到 Organizations 管理账户:管理账户通常不运行应用程序工作负载,且此操作不会影响其他成员账户。 为生产账户创建一个 OU。将 SCP 附加到该 OU。将生产成员账户移到新的 OU 中:此操作会影响生产账户,而不是非生产账户,与要求相反。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡