Un'azienda sta costruendo una piattaforma centralizzata di servizi infrastrutturali con i seguenti requisiti: applicare il privilegio minimo quando gli utenti avviano l'infrastruttura in modo che non possano effettuare il provisioning di servizi non approvati; utilizzare un account centrale per gestire la creazione dell'infrastruttura; distribuire i servizi infrastrutturali a più account in AWS Organizations; imporre tag su qualsiasi infrastruttura avviata dagli utenti. Quale combinazione di azioni che utilizzano i servizi AWS soddisferà questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sviluppare servizi infrastrutturali utilizzando i template di AWS CloudFormation. Caricare ogni template come prodotto AWS Service Catalog in portfolio creati in un account AWS centrale. Condividere questi portfolio con la struttura di Organizations creata per l'azienda., Consentire ai ruoli IAM degli utenti di avere solo le autorizzazioni ServiceCatalogEndUserAccess. Utilizzare uno script di automazione per importare i portfolio centrali negli account AWS locali, copiare il TagOption, assegnare l'accesso agli utenti e applicare i vincoli di lancio., Utilizzare la libreria AWS Service Catalog TagOption per mantenere un elenco di tag richiesti dall'azienda. Applicare il TagOption ai prodotti o ai portfolio di AWS Service Catalog..
Perché questa è la risposta
Le risposte corrette soddisfano tutti i requisiti. AWS Service Catalog consente di creare un catalogo centralizzato di prodotti (servizi infrastrutturali definiti da template CloudFormation) e di condividerli con account membri di AWS Organizations. Questo garantisce che gli utenti possano avviare solo servizi pre-approvati. Assegnando agli utenti solo l'autorizzazione ServiceCatalogEndUserAccess, si applica il principio del privilegio minimo, impedendo loro di effettuare il provisioning di servizi non approvati e di gestire direttamente le risorse AWS. L'uso di TagOption in Service Catalog impone l'applicazione di tag obbligatori a tutte le risorse avviate, garantendo la conformità e la gestione dei costi. Le opzioni errate non soddisfano tutti i requisiti. La prima opzione errata non offre un meccanismo per limitare gli utenti a servizi pre-approvati né per imporre i tag. La terza opzione errata, pur utilizzando un SCP, concede agli utenti permessi ampi (AWSCloudFormationFullAccess), violando il principio del privilegio minimo e non garantendo l'uso esclusivo di servizi pre-approvati. L'ultima opzione errata, sebbene menzioni i tag di CloudFormation, non fornisce un meccanismo centralizzato e controllato come Service Catalog per la distribuzione e l'applicazione dei tag.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta