Vous devez déployer un rôle IAM sur le compte de gestion Organizations et tous les comptes membres à l'aide de CloudFormation, avec le moins de frais opérationnels possible. L'accès approuvé pour CloudFormation est activé et l'organisation compte 10 comptes. Quelle approche répond à l'exigence avec un travail opérationnel minimal ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un CloudFormation StackSet qui utilise des autorisations gérées par le service. Utilisez l'OU racine comme cible de déploiement. Déployez également une pile CloudFormation distincte dans le compte de gestion Organizations..
Pourquoi c'est la réponse
Pour déployer un rôle IAM dans le compte de gestion et tous les comptes membres avec un minimum de frais opérationnels, la meilleure approche est d'utiliser un CloudFormation StackSet avec des autorisations gérées par le service. En ciblant l'OU racine, le StackSet déploiera automatiquement le rôle dans tous les comptes membres existants et futurs de l'organisation. Cependant, les StackSets ne peuvent pas se déployer dans le compte de gestion lui-même. Par conséquent, une pile CloudFormation distincte est nécessaire pour déployer le rôle IAM spécifiquement dans le compte de gestion. Les autorisations gérées par le service sont préférables aux autorisations autogérées car elles réduisent la complexité de la gestion des rôles et des politiques IAM nécessaires pour les déploiements de StackSet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise