Una empresa está construyendo una plataforma centralizada de servicios de infraestructura con los siguientes requisitos: aplicar el privilegio mínimo cuando los usuarios lanzan infraestructura para que no puedan aprovisionar servicios no aprobados; usar una cuenta central para administrar la creación de infraestructura; distribuir servicios de infraestructura a múltiples cuentas en AWS Organizations; aplicar etiquetas a cualquier infraestructura lanzada por los usuarios. ¿Qué combinación de acciones usando servicios de AWS satisfará estos requisitos? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Desarrollar servicios de infraestructura usando plantillas de AWS CloudFormation. Subir cada plantilla como un producto de AWS Service Catalog a los portafolios creados en una cuenta central de AWS. Compartir estos portafolios con la estructura de Organizations creada para la empresa., Permitir que los roles de IAM de los usuarios tengan solo permisos ServiceCatalogEndUserAccess. Usar un script de automatización para importar los portafolios centrales a las cuentas locales de AWS, copiar el TagOption, asignar acceso a los usuarios y aplicar restricciones de lanzamiento., Usar la biblioteca TagOption de AWS Service Catalog para mantener una lista de etiquetas requeridas por la empresa. Aplicar el TagOption a los productos o portafolios de AWS Service Catalog..
Por qué esta es la respuesta
La combinación de AWS CloudFormation y AWS Service Catalog es la solución ideal. CloudFormation permite definir la infraestructura como código, asegurando consistencia. Service Catalog permite centralizar y distribuir productos de infraestructura aprobados (plantillas de CloudFormation) a través de AWS Organizations, lo que facilita la gestión multi-cuenta y el control de acceso. Al compartir portafolios de Service Catalog con Organizations, se garantiza que los usuarios solo puedan lanzar servicios aprobados, aplicando el privilegio mínimo. Los usuarios solo necesitan permisos ServiceCatalogEndUserAccess. La biblioteca TagOption de Service Catalog asegura que todas las infraestructuras lanzadas tengan las etiquetas requeridas, cumpliendo el requisito de etiquetado. Las opciones incorrectas no cumplen todos los requisitos. La opción de S3 no permite la distribución centralizada ni el control de acceso granular de Service Catalog. La opción de AWSCloudFormationFullAccess otorga demasiados permisos y el SCP no es suficiente para restringir servicios específicos a nivel de lanzamiento. La opción de Resource Tags en CloudFormation no fuerza el etiquetado a nivel de servicio, solo dentro de la plantilla.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta