Une organisation au sein d'AWS Organizations (toutes les fonctionnalités activées) doit s'assurer que chaque instance EC2 des comptes de l'organisation possède la clé de balise CostCenter et que la valeur de la balise est une valeur de centre de coûts approuvée. Certains développeurs ajoutent des valeurs arbitraires pour éviter les notifications d'un script de balayage. Quelle approche permet d'appliquer des clés de balises correctes et des valeurs approuvées à travers l'unité d'organisation (OU) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique de contrôle de service (SCP) qui bloque la création d'instances EC2 à moins que la clé de balise CostCenter ne soit présente. Créez une politique de balises qui restreint les valeurs de balises CostCenter à une liste connue de centres de coûts pour les instances EC2. Attachez les deux politiques à l'OU. Mettez à jour le script de balayage pour vérifier les clés et les valeurs des balises, et modifiez le script pour définir une valeur CostCenter approuvée par défaut sur les ressources non conformes..
Pourquoi c'est la réponse
La bonne approche combine un SCP pour l'application de la clé de balise et une politique de balises pour la validation des valeurs. Le SCP empêche la création d'instances EC2 si la balise CostCenter est manquante, garantissant ainsi sa présence. La politique de balises, une fonctionnalité d'AWS Organizations, permet de définir des règles strictes sur les valeurs autorisées pour une balise spécifique, empêchant ainsi les développeurs d'utiliser des valeurs arbitraires. L'attachement de ces deux politiques à l'OU assure une application à l'échelle de l'organisation. La mise à jour du script de balayage pour corriger les ressources non conformes avec une valeur par défaut approuvée est une mesure proactive pour maintenir la conformité. Les autres options sont moins complètes : La deuxième option n'inclut pas de mécanisme pour restreindre les valeurs de balises, se fiant uniquement aux notifications. La troisième option utilise des limites d'autorisations IAM, qui sont complexes à gérer à grande échelle et ne sont pas le mécanisme principal pour la gouvernance des balises. La quatrième option utilise une fonction Lambda et EventBridge pour ajouter une balise vide, ce qui ne garantit pas la présence d'une valeur correcte et ne restreint pas les valeurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise