Mehrere Geschäftsbereiche müssen EC2-Instances bereitstellen, aber das Unternehmen verlangt, dass sie nur genehmigte, standardisierte Instance-Konfigurationen verwenden. Was ist der beste Weg für den SysOps-Administrator, diese Anforderung durchzusetzen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Veröffentlichen Sie ein AWS Service Catalog-Produkt für EC2 mit einer Startbeschränkungsrolle und lassen Sie die Geschäftsbereiche nur über Service Catalog bereitstellen..
Warum dies die Antwort ist
Die Veröffentlichung eines AWS Service Catalog-Produkts für EC2 mit einer Startbeschränkungsrolle ist die beste Lösung. AWS Service Catalog ermöglicht es Unternehmen, genehmigte IT-Services zu erstellen, zu katalogisieren und bereitzustellen, die Benutzer dann selbst bereitstellen können. Die Startbeschränkungsrolle stellt sicher, dass die EC2-Instances mit den vordefinierten, standardisierten Konfigurationen gestartet werden, die vom SysOps-Administrator festgelegt wurden. Die Geschäftsbereiche können dann nur über Service Catalog auf diese genehmigten Konfigurationen zugreifen und diese bereitstellen, was die Einhaltung der Unternehmensanforderungen sicherstellt. Eine EC2-Startkonfiguration würde nicht verhindern, dass Benutzer andere Konfigurationen wählen. Eine IAM-Richtlinie allein würde die Bereitstellung nicht auf genehmigte Vorlagen beschränken. Eine CloudFormation-Vorlage zu teilen, würde die Einhaltung nicht erzwingen, da Benutzer die Vorlage ändern oder andere Methoden verwenden könnten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich