AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·ES·Actualizado 4 Aug 2026
Una empresa utiliza AWS Directory Service para Microsoft Active Directory como su proveedor de identidad y requiere que toda la infraestructura se aprovisione con AWS CloudFormation. Un ingeniero de DevOps creó una plantilla de CloudFormation que define una plantilla de lanzamiento de EC2, un rol de IAM, un grupo de seguridad de EC2 y un grupo de Auto Scaling para instancias EC2 de Windows. Todas las instancias EC2 deben unirse automáticamente al dominio de AWS Managed Microsoft AD. ¿Qué enfoque proporciona la unión al dominio requerida con la mayor eficiencia operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la plantilla de CloudFormation, agregue etiquetas a la plantilla de lanzamiento que se propagan al iniciar la instancia. Cree una AWS::SSM::Association que ejecute el runbook de automatización AWS-JoinDirectoryServiceDomain para las instancias que tienen esas etiquetas, suministrando los parámetros necesarios para unirse al directorio de AWS Managed Microsoft AD. Adjunte las políticas administradas AmazonSSMManagedInstanceCore y AmazonSSMDirectoryServiceAccess al rol de IAM utilizado por las instancias..
Por qué esta es la respuesta
La opción correcta utiliza AWS Systems Manager (SSM) Association con el runbook AWS-JoinDirectoryServiceDomain y etiquetas para automatizar la unión al dominio. Este es el enfoque más eficiente operativamente porque SSM puede gestionar automáticamente la unión al dominio para instancias que coincidan con las etiquetas, incluso si se lanzan nuevas instancias a través de Auto Scaling. Las políticas AmazonSSMManagedInstanceCore y AmazonSSMDirectoryServiceAccess otorgan los permisos necesarios.
La primera opción es incorrecta porque SSMAssociation en la plantilla de lanzamiento se aplica a una instancia específica, no a un grupo de Auto Scaling dinámico. La tercera opción es incorrecta porque AWS-CreateManagedWindowsInstanceWithApproval no es el runbook adecuado para la unión al dominio de instancias existentes o recién lanzadas, y el uso de Secrets Manager para parámetros de directorio no es necesario para este runbook. La cuarta opción es incorrecta porque incrustar credenciales en User Data es una práctica menos segura y menos eficiente que usar SSM para la unión al dominio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.