La tua organizzazione gestisce più account AWS con AWS Organizations e attualmente crea i ruoli IAM manualmente. Desideri un modo automatizzato e scalabile per creare e gestire i ruoli IAM tra gli account. Qual è la soluzione più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usa AWS CloudFormation StackSets con AWS Organizations per distribuire e gestire i ruoli IAM tra gli account..
Perché questa è la risposta
AWS CloudFormation StackSets, in combinazione con AWS Organizations, è la soluzione più efficiente per distribuire e gestire i ruoli IAM su più account. StackSets consente di creare, aggiornare o eliminare stack CloudFormation in più account e regioni AWS con una singola operazione, garantendo coerenza e scalabilità. Creare modelli CloudFormation riutilizzabili ed eseguirli manualmente in ogni account è meno efficiente, poiché richiede l'esecuzione manuale per ogni account. Integrare AWS Directory Service con AWS Organizations è utile per la gestione delle identità e l'autenticazione, ma non per la creazione e la gestione scalabile dei ruoli IAM. AWS Resource Access Manager (RAM) è progettato per condividere risorse AWS tra account, non per il provisioning e la gestione automatizzata dei ruoli IAM stessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta