Wenn Sie einen CloudFormation-Stack bereitstellen, der IAM-Ressourcen mit expliziten (benutzerdefinierten) Namen definiert, schlägt die Stack-Erstellung mit einem InsufficientCapabilities-Fehler fehl. Was müssen Sie angeben, damit CloudFormation IAM-Ressourcen mit angegebenen Namen erstellen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Geben Sie die CAPABILITY_NAMED_IAM-Funktion für den CloudFormation-Stack an..
Warum dies die Antwort ist
Wenn Sie IAM-Ressourcen mit expliziten Namen in CloudFormation-Vorlagen definieren, müssen Sie die Funktion CAPABILITYNAMEDIAM angeben. Dies ist eine Sicherheitsmaßnahme, da benannte IAM-Ressourcen potenziell weitreichende Berechtigungen haben können. CloudFormation verlangt diese explizite Bestätigung, um sicherzustellen, dass Sie sich der Erstellung dieser spezifischen Ressourcen bewusst sind. Die Option CAPABILITYIAM ist für unbenannte IAM-Ressourcen ausreichend, aber nicht für explizit benannte. CAPABILITYAUTOEXPAND ist für Makros und hat nichts mit IAM-Ressourcen zu tun. Die Bereitstellung mit einer Administrator-IAM-Rolle allein behebt den InsufficientCapabilities-Fehler nicht, da dieser Fehler sich auf die CloudFormation-Fähigkeiten bezieht, nicht auf die Berechtigungen der ausführenden Rolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich