Ein Projektkonto (das nicht der AWS Organization des Unternehmens beitreten darf) startet größere EC2-Instances als benötigt. Das Unternehmen möchte dieses Konto einschränken, sodass Entwickler nur t3.small-Instances und nur in us-east-2 starten können. Was sollte ein Solutions Architect tun, um diese Anforderungen innerhalb des Projektkontos durchzusetzen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Richtlinie erstellen, die das Starten nur von t3.small EC2-Instances in us-east-2 erlaubt, und diese Richtlinie an die Rollen und Gruppen anhängen, die von den Entwicklern im Projektkonto verwendet werden..
Warum dies die Antwort ist
Die Erstellung einer IAM-Richtlinie, die das Starten von EC2-Instances auf t3.small in us-east-2 beschränkt und diese Richtlinie an die entsprechenden Rollen und Gruppen anhängt, ist die effektivste Methode, um die Anforderungen innerhalb des Projektkontos zu erfüllen. IAM-Richtlinien ermöglichen eine präzise Kontrolle über Aktionen und Ressourcen. Eine SCP ist hier nicht anwendbar, da das Konto nicht Teil der AWS Organization ist. Das Erwerben von Reserved Instances erzwingt keine Beschränkungen für das Starten anderer Instance-Typen. Das Verschieben von Ressourcen in ein neues Konto und das Hinzufügen zur Organisation ist keine Option, da das Projektkonto nicht beitreten darf.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich