Una grande azienda di giochi per dispositivi mobili ha migrato tutta l'infrastruttura on-premises su AWS. Un architetto di soluzioni sta verificando l'ambiente rispetto al Well-Architected Framework e sta esaminando i costi storici in Cost Explorer. L'architetto nota addebiti elevati derivanti dalla creazione e dalla terminazione di tipi di istanze EC2 di grandi dimensioni. Gli sviluppatori stanno avviando istanze EC2 per i test e stanno scegliendo tipi di istanze inappropriati. È necessario implementare un controllo in modo che gli sviluppatori possano avviare solo tipi di istanze approvati. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova policy IAM. Specificare i tipi di istanze consentiti. Collegare la policy a un gruppo IAM che contiene gli account IAM per gli sviluppatori..
Perché questa è la risposta
La creazione di una policy IAM che specifica i tipi di istanze EC2 consentiti e l'associazione a un gruppo IAM contenente gli account degli sviluppatori è la soluzione più efficace. Questo approccio basato sulle autorizzazioni impedisce agli sviluppatori di avviare tipi di istanze non approvati, applicando il controllo a livello di API. Le regole
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta