Ein Unternehmen baut eine zentralisierte Plattform für Infrastrukturdienste mit folgenden Anforderungen auf: Durchsetzung des Prinzips der geringsten Rechte, wenn Benutzer Infrastruktur starten, sodass sie keine nicht genehmigten Dienste bereitstellen können; Verwendung eines zentralen Kontos zur Verwaltung der Infrastrukturerstellung; Verteilung von Infrastrukturdiensten auf mehrere Konten in AWS Organizations; Durchsetzung von Tags für jede von Benutzern gestartete Infrastruktur. Welche Kombination von Aktionen unter Verwendung von AWS-Diensten erfüllt diese Anforderungen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Entwickeln Sie Infrastrukturdienste mithilfe von AWS CloudFormation-Vorlagen. Laden Sie jede Vorlage als AWS Service Catalog-Produkt in Portfolios hoch, die in einem zentralen AWS-Konto erstellt wurden. Teilen Sie diese Portfolios mit der für das Unternehmen erstellten Organizations-Struktur., Erlauben Sie Benutzer-IAM-Rollen, nur ServiceCatalogEndUserAccess-Berechtigungen zu haben. Verwenden Sie ein Automatisierungsskript, um die zentralen Portfolios in lokale AWS-Konten zu importieren, die TagOption zu kopieren, Benutzern Zugriff zuzuweisen und Startbeschränkungen anzuwenden., Verwenden Sie die AWS Service Catalog TagOption Library, um eine Liste der vom Unternehmen benötigten Tags zu verwalten. Wenden Sie die TagOption auf AWS Service Catalog-Produkte oder -Portfolios an..
Warum dies die Antwort ist
Die korrekten Optionen erfüllen alle Anforderungen. Option 2 (CloudFormation-Vorlagen in Service Catalog hochladen und Portfolios teilen) ermöglicht die zentrale Verwaltung und Verteilung von genehmigten Infrastrukturdiensten über AWS Organizations hinweg. Option 4 (Benutzer-IAM-Rollen mit ServiceCatalogEndUserAccess und Automatisierungsskript) stellt sicher, dass Benutzer nur genehmigte Dienste starten können (Prinzip der geringsten Rechte) und ermöglicht die Verteilung und Konfiguration in Zielkonten. Option 5 (Service Catalog TagOption Library verwenden) erzwingt die Tag-Anwendung bei der Bereitstellung von Ressourcen. Option 1 ist falsch, da das Teilen von S3-Buckets nicht die feingranulare Kontrolle und Verteilung bietet, die Service Catalog leistet. Option 3 ist falsch, da AWSCloudFormationFullAccess das Prinzip der geringsten Rechte verletzt und SCPs auf Root-Ebene zu weitreichend sind. Option 6 ist falsch, da die CloudFormation Resource Tags-Eigenschaft zwar Tags definiert, aber nicht deren Anwendung erzwingt oder die Tag-Verwaltung zentralisiert wie die TagOption Library.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich