Lors du déploiement d'une pile CloudFormation qui définit des ressources IAM avec des noms explicites (personnalisés), la création de la pile échoue avec une erreur InsufficientCapabilities. Que devez-vous spécifier pour permettre à CloudFormation de créer des ressources IAM qui utilisent les noms spécifiés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Spécifiez la capacité CAPABILITY_NAMED_IAM pour la pile CloudFormation..
Pourquoi c'est la réponse
La spécification de la capacité CAPABILITYNAMEDIAM est nécessaire lorsque votre modèle CloudFormation inclut des ressources IAM avec des noms personnalisés (explicites). CloudFormation exige cette confirmation explicite car la création de ressources IAM nommées peut potentiellement entraîner des privilèges élevés ou des modifications de sécurité importantes, et cette capacité agit comme une mesure de sécurité pour s'assurer que l'utilisateur est conscient de ces implications. CAPABILITYIAM est requis pour les ressources IAM en général, mais pas spécifiquement pour celles avec des noms personnalisés. CAPABILITYAUTOEXPAND est utilisé pour les macros CloudFormation et n'est pas pertinent ici. Déployer avec un rôle IAM d'administrateur n'est pas la solution correcte car le problème est lié à la confirmation de la capacité du modèle CloudFormation lui-même, et non aux permissions de l'utilisateur qui déploie la pile.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise