Ein Lösungsarchitekt stellt ein neues Sicherheits-Tool in mehreren AWS-Regionen bereit, die zuvor nicht verwendet wurden. Die Bereitstellung verwendet ein AWS CloudFormation StackSet. Die Vorlage des StackSets definiert eine IAM-Rolle, die einen benutzerdefinierten (expliziten) Namen verwendet. Nach dem Erstellen des StackSets wird keine der Stack-Instanzen erfolgreich erstellt. Was sollte der Lösungsarchitekt tun, damit die Stacks erfolgreich bereitgestellt werden können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die neuen Regionen in allen relevanten Konten. Geben Sie die CAPABILITY_NAMED_IAM-Fähigkeit beim Erstellen des StackSets an..
Warum dies die Antwort ist
Die korrekte Antwort ist, die neuen Regionen in allen relevanten Konten zu aktivieren und die CAPABILITYNAMEDIAM-Fähigkeit beim Erstellen des StackSets anzugeben. AWS-Regionen, die zuvor nicht verwendet wurden, müssen explizit aktiviert werden, bevor Ressourcen darin bereitgestellt werden können. Da die IAM-Rolle einen benutzerdefinierten Namen verwendet, ist die Fähigkeit CAPABILITYNAMEDIAM erforderlich, um CloudFormation die Erstellung dieser Ressource zu ermöglichen. Die Option mit Service Quotas ist falsch, da es sich nicht um ein Kontingentproblem handelt und CAPABILITYIAM für benannte IAM-Rollen nicht ausreicht. Die Option mit SELFMANAGED ist falsch, da dies das Berechtigungsmodell betrifft und nicht das Problem der Regionenaktivierung oder der ben
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich