Ihre Organisation verwaltet mehrere AWS-Konten mit AWS Organizations und erstellt derzeit IAM-Rollen manuell. Sie möchten eine automatisierte, skalierbare Methode zum Erstellen und Verwalten von IAM-Rollen über die Konten hinweg. Welches ist die operativ effizienteste Lösung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS CloudFormation StackSets mit AWS Organizations, um IAM-Rollen kontoübergreifend bereitzustellen und zu verwalten..
Warum dies die Antwort ist
AWS CloudFormation StackSets ist die operativ effizienteste Lösung, da es Ihnen ermöglicht, CloudFormation-Stacks über mehrere AWS-Konten und Regionen hinweg aus einer einzigen Operation bereitzustellen und zu verwalten. In Kombination mit AWS Organizations können Sie IAM-Rollen zentral in Ihrem Verwaltungskonto definieren und diese dann automatisch in allen Zielkonten bereitstellen, die Teil Ihrer Organisation sind. Dies gewährleistet Konsistenz und reduziert den manuellen Aufwand erheblich. Das manuelle Ausführen von CloudFormation-Vorlagen in jedem Konto ist nicht skalierbar. Die Integration von AWS Directory Service ist für die Benutzerauthentifizierung und -zuordnung gedacht, nicht für die Bereitstellung von IAM-Rollen. AWS Resource Access Manager (RAM) dient der Freigabe von Ressourcen zwischen Konten, nicht der Bereitstellung und Verwaltung von IAM-Rollen selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich