AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·FR·Mis à jour 4 Aug 2026
Une entreprise utilise AWS Directory Service pour Microsoft Active Directory comme fournisseur d'identité et exige que toute l'infrastructure soit provisionnée avec AWS CloudFormation. Un ingénieur DevOps a créé un modèle CloudFormation qui définit un modèle de lancement EC2, un rôle IAM, un groupe de sécurité EC2 et un groupe Auto Scaling pour les instances Windows EC2. Toutes les instances EC2 doivent être automatiquement jointes au domaine AWS Managed Microsoft AD. Quelle approche fournit la jonction de domaine requise avec la plus grande efficacité opérationnelle ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le modèle CloudFormation, ajoutez des balises au modèle de lancement qui sont propagées lors du lancement de l'instance. Créez une AWS::SSM::Association qui exécute le runbook d'automatisation AWS-JoinDirectoryServiceDomain pour les instances qui ont ces balises, en fournissant les paramètres nécessaires pour joindre le répertoire AWS Managed Microsoft AD. Attachez les politiques gérées AmazonSSMManagedInstanceCore et AmazonSSMDirectoryServiceAccess au rôle IAM utilisé par les instances..
Pourquoi c'est la réponse
L'option correcte utilise une AWS::SSM::Association avec le runbook AWS-JoinDirectoryServiceDomain ciblant les instances via des balises. Cette approche est la plus efficace car elle automatise la jonction de domaine sans nécessiter de scripts personnalisés dans les données utilisateur ou de documents SSM supplémentaires. Les politiques gérées AmazonSSMManagedInstanceCore et AmazonSSMDirectoryServiceAccess sont essentielles pour permettre à SSM de gérer les instances et d'accéder au répertoire.
L'option incorrecte 1 propose un AWS::SSM::Document avec une SSMAssociation, ce qui est moins efficace car AWS-JoinDirectoryServiceDomain est un runbook d'automatisation déjà optimisé pour cette tâche.
L'option incorrecte 3 utilise AWS-CreateManagedWindowsInstanceWithApproval, qui est conçu pour la création d'instances avec approbation et n'est pas le runbook le plus direct pour la jonction de domaine.
L'option incorrecte 4 utilise les données utilisateur EC2 et Secrets Manager, ce qui est moins sécurisé et plus complexe à gérer que l'automatisation via SSM, car les informations d'identification pourraient être exposées et la logique de jonction de domaine devrait être scriptée manuellement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.