Su organización gestiona varias cuentas de AWS con AWS Organizations y actualmente crea roles de IAM manualmente. Desea una forma automatizada y escalable de crear y gestionar roles de IAM en todas las cuentas. ¿Cuál es la solución MÁS eficiente operativamente?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar AWS CloudFormation StackSets con AWS Organizations para desplegar y gestionar roles de IAM en todas las cuentas..
Por qué esta es la respuesta
La opción más eficiente operativamente es usar AWS CloudFormation StackSets con AWS Organizations. StackSets permite desplegar y gestionar pilas de CloudFormation (que definen los roles de IAM) en múltiples cuentas y regiones de AWS desde una cuenta central. Esto automatiza la creación y actualización de roles de IAM de forma escalable y consistente en todo el entorno de AWS Organizations. Crear plantillas reutilizables de CloudFormation y ejecutarlas manualmente en cada cuenta es menos eficiente porque requiere intervención manual para cada cuenta. Integrar AWS Directory Service se enfoca en la autenticación de usuarios y el mapeo a roles existentes, no en la creación y gestión escalable de los roles mismos. AWS Resource Access Manager (RAM) se utiliza para compartir recursos entre cuentas, no para desplegar y gestionar configuraciones de recursos como roles de IAM de forma automatizada en múltiples cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta