Una cuenta de proyecto (a la que no se le permite unirse a la AWS Organization de la empresa) está lanzando instancias EC2 más grandes de lo necesario. La empresa quiere restringir esa cuenta para que los desarrolladores puedan lanzar solo instancias t3.small y solo en us-east-2. ¿Qué debe hacer un arquitecto de soluciones para aplicar estos requisitos dentro de la cuenta del proyecto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una política de IAM que permita lanzar solo instancias EC2 t3.small en us-east-2 y adjuntar esa política a los roles y grupos utilizados por los desarrolladores en la cuenta del proyecto..
Por qué esta es la respuesta
La opción correcta es crear una política de IAM. Las políticas de IAM permiten un control granular sobre las acciones que los usuarios o roles pueden realizar en una cuenta de AWS. Al adjuntar una política que permite específicamente el lanzamiento de instancias t3.small solo en us-east-2 a los roles y grupos de los desarrolladores, se restringe su capacidad para lanzar otros tipos de instancias o en otras regiones. Las otras opciones son incorrectas: Crear una nueva cuenta y mover activos es un proceso complejo y no aborda directamente la restricción de tipos de instancia o regiones. Además, la pregunta especifica que la cuenta no puede unirse a la AWS Organization. Una Service Control Policy (SCP) no se puede aplicar porque la cuenta del proyecto no puede unirse a la AWS Organization. Las SCPs solo funcionan dentro de una organización. Comprar Reserved Instances no restringe la capacidad de los desarrolladores para lanzar otros tipos de instancias o en otras regiones; solo afecta la facturación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta