Un architecte de solutions déploie un nouvel outil de sécurité dans plusieurs régions AWS qui n'étaient pas utilisées auparavant. Le déploiement utilise un stack set AWS CloudFormation. Le modèle du stack set définit un rôle IAM qui utilise un nom personnalisé (explicite). Après la création du stack set, aucune des instances de stack n'est créée avec succès. Que doit faire l'architecte de solutions pour que les stacks puissent être déployés avec succès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer les nouvelles Régions dans tous les comptes pertinents. Spécifier la capacité CAPABILITY_NAMED_IAM lors de la création du stack set..
Pourquoi c'est la réponse
La réponse correcte est d'activer les nouvelles Régions et de spécifier la capacité CAPABILITYNAMEDIAM. Pour qu'AWS CloudFormation puisse déployer des ressources dans une Région, cette Région doit être activée dans le compte AWS. De plus, lorsqu'un modèle CloudFormation définit des ressources IAM avec des noms personnalisés (comme un rôle IAM avec un nom explicite), vous devez reconnaître que CloudFormation créera ces ressources en spécifiant la capacité CAPABILITYNAMEDIAM. L'option incorrecte mentionnant CAPABILITYIAM est insuffisante car elle ne couvre pas les ressources IAM avec des noms personnalisés. Les quotas de service ne sont généralement pas la cause des échecs de création de stack set initiaux, et SELFMANAGED est un modèle de permissions, pas une capacité. Fournir un ARN de rôle d'administration est pertinent pour les permissions de déploiement, mais ne résout pas le problème des Régions non activées ou de la capacité IAM manquante.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise