Un'azienda che utilizza AWS Organizations sta migrando i carichi di lavoro su AWS. Il team applicativo distribuirà istanze Amazon EC2, bucket Amazon S3, tabelle Amazon DynamoDB e Application Load Balancers. L'azienda richiede che: • Tutte le istanze EC2 vengano avviate solo da account AWS approvati. • Tutte le tabelle DynamoDB seguano una convenzione di denominazione standardizzata. • Tutta l'infrastruttura in qualsiasi account dell'organizzazione debba essere distribuita tramite modelli AWS CloudFormation. Quale combinazione di azioni dovrebbe intraprendere il team applicativo? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare modelli CloudFormation in un account amministratore centrale. Distribuirli come StackSets all'account applicativo. Limitare l'uso dei modelli all'account applicativo specifico., Utilizzare le service control policies (SCP) per impedire all'account applicativo di effettuare il provisioning di risorse specifiche a meno che non siano soddisfatte le condizioni di conformità interne..
Perché questa è la risposta
La creazione di modelli CloudFormation in un account amministratore centrale e la loro distribuzione tramite StackSets all'account applicativo garantisce che tutta l'infrastruttura sia distribuita tramite modelli CloudFormation e che le istanze EC2 vengano avviate solo da account approvati, poiché il controllo centrale impedisce distribuzioni non autorizzate. Le Service Control Policies (SCP) sono essenziali per imporre requisiti di conformità a livello di organizzazione. Possono impedire la creazione di risorse che non aderiscono alle convenzioni di denominazione o ad altri standard, garantendo che le tabelle DynamoDB seguano una convenzione standardizzata e che le risorse siano conformi alle politiche interne. Le opzioni errate includono la creazione di modelli CloudFormation direttamente nell'account applicativo, che non garantisce il controllo centralizzato. L'uso dei permissions boundaries non è sufficiente per imporre politiche a livello di organizzazione su più account. L'abilitazione delle regole gestite di AWS Config è utile per la conformità, ma non impedisce la creazione di risorse non conformi, si limita a segnalarle dopo che sono state create.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta