Quando si implementa uno stack CloudFormation che definisce risorse IAM con nomi espliciti (personalizzati), la creazione dello stack fallisce con un errore InsufficientCapabilities. Cosa è necessario specificare per consentire a CloudFormation di creare risorse IAM che utilizzano i nomi specificati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Specificare la capability CAPABILITY_NAMED_IAM per lo stack CloudFormation..
Perché questa è la risposta
Quando uno stack CloudFormation include risorse IAM con nomi personalizzati, è necessario specificare la capability CAPABILITYNAMEDIAM. Questa capability indica a CloudFormation che lo stack creerà risorse IAM con nomi espliciti, il che richiede una conferma esplicita a causa delle implicazioni di sicurezza. Senza questa capability, CloudFormation rifiuta la creazione dello stack per prevenire modifiche non intenzionali a risorse IAM critiche. CAPABILITYIAM è simile ma si applica quando lo stack crea risorse IAM senza nomi personalizzati. CAPABILITYAUTOEXPAND è per i template che utilizzano macro, non per le risorse IAM. L'utilizzo di un ruolo IAM di amministratore non risolve l'errore InsufficientCapabilities a livello di CloudFormation stesso, poiché la capability è un requisito per il servizio CloudFormation per procedere con la creazione di tali risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta