Das Unternehmen möchte standardisierte Tags mit spezifischen Werten erzwingen, wenn Benutzer Ressourcen in der gesamten AWS Organization erstellen. Jede Organisationseinheit (OU) benötigt unterschiedliche Tag-Werte. Welcher Ansatz erzwingt diese Tagging-Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie eine Service Control Policy (SCP), um die Ressourcenerstellung zu verweigern, wenn erforderliche Tags fehlen. Erstellen Sie eine Tag-Richtlinie, die die den einzelnen OUs zugewiesenen Tag-Werte definiert. Hängen Sie die Tag-Richtlinie an die OUs an..
Warum dies die Antwort ist
Die korrekte Lösung kombiniert Service Control Policies (SCPs) und Tag-Richtlinien, um die Anforderungen zu erfüllen. Eine SCP kann die Ressourcenerstellung verweigern, wenn bestimmte Tags fehlen, und erzwingt so die Anwesenheit von Tags. Tag-Richtlinien definieren die zulässigen Tag-Schlüssel und -Werte und können auf OUs angewendet werden, um unterschiedliche Werte pro OU zu ermöglichen. Das Anwenden der Tag-Richtlinie auf das Verwaltungskonto würde nicht die OU-spezifischen Werte ermöglichen. Eine SCP, die nur die Erstellung zulässt, wenn Tags vorhanden sind, ist weniger explizit als eine Verweigerung bei fehlenden Tags. Das Definieren von Tags nur in der SCP würde nicht die Flexibilität bieten, unterschiedliche Tag-Werte pro OU zu definieren, die durch Tag-Richtlinien bereitgestellt wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich