L'entreprise souhaite appliquer des tags standardisés avec des valeurs spécifiques lorsque les utilisateurs créent des ressources au sein de l'AWS Organization. Chaque unité organisationnelle (OU) nécessite des valeurs de tag distinctes. Quelle approche permettra d'appliquer ces exigences de tagging ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez une politique de contrôle de service (SCP) pour refuser la création de ressources lorsque les tags requis sont manquants. Créez une politique de tags qui définit les valeurs de tags attribuées à chaque OU. Attachez la politique de tags aux OUs..
Pourquoi c'est la réponse
La bonne approche combine une SCP et une politique de tags. La SCP (Service Control Policy) est utilisée pour appliquer une gouvernance stricte en refusant la création de ressources si les tags obligatoires sont absents, garantissant ainsi la conformité. Les politiques de tags (Tag Policies) sont essentielles pour définir les clés de tags autorisées et les valeurs spécifiques pour chaque OU, permettant une personnalisation granulaire. Attacher la politique de tags directement aux OUs assure que les règles de tagging sont appliquées de manière différenciée selon les besoins de chaque unité. Attacher la politique de tags au compte de gestion (option 2) ne permettrait pas de spécifier des valeurs distinctes par OU. Autoriser la création uniquement si les tags sont présents (option 3) est moins restrictif qu'un refus explicite et ne garantit pas la conformité. La dernière option ne mentionne pas les politiques de tags, qui sont nécessaires pour définir les valeurs spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise