Ein Unternehmen, das AWS Organizations verwendet, migriert Workloads zu AWS. Das Anwendungsteam wird Amazon EC2-Instances, Amazon S3-Buckets, Amazon DynamoDB-Tabellen und Application Load Balancers bereitstellen. Das Unternehmen verlangt, dass: • Alle EC2-Instances nur von genehmigten AWS-Konten gestartet werden. • Alle DynamoDB-Tabellen einer standardisierten Namenskonvention folgen. • Die gesamte Infrastruktur in jedem Konto der Organisation über AWS CloudFormation-Vorlagen bereitgestellt werden muss. Welche Kombination von Maßnahmen sollte das Anwendungsteam ergreifen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie CloudFormation-Vorlagen in einem zentralen Administratorkonto. Verteilen Sie diese als StackSets an das Anwendungskonto. Beschränken Sie die Verwendung der Vorlage auf das spezifische Anwendungskonto., Verwenden Sie Service Control Policies (SCPs), um das Anwendungskonto daran zu hindern, bestimmte Ressourcen bereitzustellen, es sei denn, interne Compliance-Bedingungen sind erfüllt..
Warum dies die Antwort ist
Die Erstellung von CloudFormation-Vorlagen in einem zentralen Administratorkonto und die Verteilung als StackSets an das Anwendungskonto gewährleistet, dass die Infrastruktur standardisiert und konform bereitgestellt wird, da StackSets die Bereitstellung von Stacks über mehrere Konten und Regionen hinweg orchestrieren können. Service Control Policies (SCPs) sind entscheidend, um die Bereitstellung von Ressourcen in Anwendungskonten zu steuern und sicherzustellen, dass nur genehmigte Aktionen durchgeführt werden können, wie z.B. das Starten von EC2-Instances nur von genehmigten Konten oder die Einhaltung von Namenskonventionen für DynamoDB-Tabellen. Die Option, CloudFormation-Vorlagen im Anwendungskonto zu erstellen, ist weniger effizient für die zentrale Verwaltung und Durchsetzung von Standards. Berechtigungsgrenzen (Permissions Boundaries) definieren die maximalen Berechtigungen, die einer IAM-Entität zugewiesen werden können, verhindern aber nicht direkt die Bereitstellung von Ressourcen, wenn die Berechtigungen innerhalb der Grenze liegen. AWS Config Managed Rules sind nützlich für die Überwachung der Konformität nach der Bereitstellung, aber nicht für die präventive Steuerung der Bereitstellung selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich