Votre organisation gère plusieurs comptes AWS avec AWS Organizations et crée actuellement les rôles IAM manuellement. Vous souhaitez une méthode automatisée et évolutive pour créer et gérer les rôles IAM dans tous les comptes. Quelle est la solution la PLUS efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS CloudFormation StackSets avec AWS Organizations pour déployer et gérer les rôles IAM dans tous les comptes..
Pourquoi c'est la réponse
L'utilisation d'AWS CloudFormation StackSets avec AWS Organizations est la solution la plus efficace sur le plan opérationnel. StackSets permet de déployer et de gérer des piles CloudFormation (qui définissent les rôles IAM) dans plusieurs comptes et régions AWS à partir d'une seule opération. Cela garantit une cohérence et réduit considérablement l'effort manuel par rapport à l'exécution de modèles individuels. Créer des modèles CloudFormation réutilisables et les exécuter dans chaque compte est une amélioration par rapport à la création manuelle, mais cela reste une opération manuelle et répétitive pour chaque compte, ce qui n'est pas évolutif. Intégrer AWS Directory Service est pertinent pour la gestion des utilisateurs et l'authentification, mais ne résout pas le problème de la création et de la gestion automatisée des rôles IAM eux-mêmes. AWS Resource Access Manager (RAM) est utilisé pour partager des ressources existantes entre comptes, pas pour provisionner ou gérer la création de rôles IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise