Ein großes Unternehmen für mobile Spiele hat seine gesamte lokale Infrastruktur zu AWS migriert. Ein Solutions Architect prüft die Umgebung anhand des Well-Architected Frameworks und überprüft die historischen Kosten im Cost Explorer. Der Architekt bemerkt hohe Kosten durch die Erstellung und Beendigung großer EC2-Instance-Typen. Entwickler starten EC2-Instances zu Testzwecken und wählen ungeeignete Instance-Typen aus. Sie müssen eine Kontrolle implementieren, damit Entwickler nur genehmigte Instance-Typen starten können. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue IAM-Richtlinie. Geben Sie die zulässigen Instance-Typen an. Hängen Sie die Richtlinie an eine IAM-Gruppe an, die die IAM-Konten für die Entwickler enthält..
Warum dies die Antwort ist
Die Erstellung einer IAM-Richtlinie, die die zulässigen EC2-Instance-Typen explizit angibt und diese Richtlinie an eine IAM-Gruppe anhängt, die die Entwicklerkonten enthält, ist die effektivste Methode, um die Kontrolle über die gestarteten Instance-Typen zu gewährleisten. Dies ist eine präventive Kontrolle, die verhindert, dass Entwickler nicht genehmigte Instance-Typen starten. AWS Config ist eine reaktive Kontrolle, die nur meldet, wenn eine nicht konforme Instance gestartet wurde, aber sie verhindert den Start nicht. Eine Startvorlage in der EC2-Konsole würde den Entwicklern nicht vorschreiben, diese zu verwenden, und sie könnten weiterhin eigene Instance-Typen auswählen. EC2 Image Builder dient der Erstellung von Golden Images und hat keinen Einfluss auf die Auswahl der Instance-Typen beim Start.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich