Une organisation utilise AWS Organizations et doit restreindre la création d'instances EC2 à un ensemble de régions AWS approuvées uniquement. L'administrateur doit empêcher quiconque dans l'entreprise de lancer des instances EC2 dans des régions non autorisées. Quelle est la méthode la plus efficace sur le plan opérationnel pour appliquer cette politique à tous les comptes membres ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique de contrôle de service (SCP) à la racine de l'organisation qui refuse ec2:RunInstances dans les régions non autorisées et l'attacher à la racine..
Pourquoi c'est la réponse
La création d'une politique de contrôle de service (SCP) à la racine de l'organisation et son attachement est la méthode la plus efficace sur le plan opérationnel. Les SCPs sont appliquées de manière centralisée à tous les comptes membres sous la racine, garantissant que la restriction est appliquée uniformément sans configuration manuelle dans chaque compte. Les autres options sont moins efficaces : activer CloudTrail et EventBridge pour terminer les instances est une solution réactive plutôt que proactive ; attacher des politiques IAM gérées à tous les groupes IAM ou définir des limites d'autorisations IAM dans chaque compte nécessite une configuration manuelle et répétée, ce qui est lourd et sujet aux erreurs dans une organisation multi-comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise