Una política de la empresa permite a los ingenieros aprovisionar solo recursos aprobados y exige el uso de AWS CloudFormation para crear esos recursos. Debe aplicar esta restricción para el rol de IAM que asumen los ingenieros. ¿Qué debe hacer para implementar la aplicación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Limite el rol de IAM de los ingenieros solo a las acciones de CloudFormation. Cree una política de IAM separada que otorgue permiso para aprovisionar recursos aprobados, adjunte esa política a un nuevo rol de servicio de IAM y exija que CloudFormation asuma ese rol de servicio al crear stacks..
Por qué esta es la respuesta
La opción correcta utiliza el enfoque de rol de servicio de CloudFormation. Al limitar el rol de IAM de los ingenieros solo a las acciones de CloudFormation y luego hacer que CloudFormation asuma un rol de servicio con permisos para aprovisionar recursos aprobados, se garantiza que los ingenieros no puedan crear recursos directamente fuera de CloudFormation y que solo se creen los recursos permitidos. Las opciones incorrectas no proporcionan el mismo nivel de control. La primera opción solo restringe el acceso a S3 y CloudFormation, pero no impide que los ingenieros creen recursos no aprobados a través de CloudFormation si tienen los permisos subyacentes. La segunda opción intenta restringir los tipos de recursos directamente en el rol del ingeniero, lo cual es menos granular y más difícil de mantener que un rol de servicio. La cuarta opción se centra en la propiedad de los stacks, lo cual no aborda la restricción de los tipos de recursos que se pueden aprovisionar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta