Diverse unità aziendali devono effettuare il provisioning di istanze EC2, ma l'azienda richiede che utilizzino solo configurazioni di istanze approvate e standardizzate. Qual è il modo migliore per l'amministratore SysOps per imporre tale requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Pubblicare un prodotto AWS Service Catalog per EC2 con un ruolo di vincolo di avvio e consentire alle unità aziendali di effettuare il provisioning solo tramite Service Catalog..
Perché questa è la risposta
AWS Service Catalog consente agli amministratori di creare e gestire cataloghi di prodotti IT approvati per l'uso su AWS. Pubblicando un prodotto EC2 con configurazioni standardizzate e utilizzando un ruolo di vincolo di avvio, si garantisce che le unità aziendali possano effettuare il provisioning solo di istanze conformi. Questo centralizza il controllo e l'applicazione delle policy. Le altre opzioni sono meno efficaci: Una configurazione di avvio EC2 non impedisce agli utenti di avviare istanze con configurazioni diverse. Una policy IAM e un template CloudFormation fornito richiedono agli utenti di seguire procedure specifiche, ma non impediscono direttamente l'avvio di istanze non conformi tramite altri mezzi o errori umani. Condividere un template CloudFormation senza Service Catalog offre meno controllo e gestione centralizzata.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta