ある企業が、開発チーム向けに複数のアカウントを持つ新しい組織をAWS Organizationsで作成しました。開発者はAWS IAM Identity Center (AWS Single Sign-On) を使用してアカウントにアクセスします。各アプリケーションについて、開発チームは作成するリソースに事前定義されたアプリケーション名タグを適用する必要があります。ソリューションアーキテクトは、アプリケーション名タグに承認された値がある場合にのみリソースの作成を許可する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 許可されたアプリケーション名のリストを含むタグポリシーをOrganizationsで作成します。.
これが解答である理由
AWS Organizationsのタグポリシーは、組織内のすべてのアカウントでタグ付け戦略を標準化し、強制するのに最適な方法です。このポリシーを使用すると、特定のリソースタイプに特定のタグ(この場合はアプリケーション名タグ)の適用を義務付け、そのタグに許可される値を定義できます。これにより、開発者が許可された値以外のアプリケーション名タグを持つリソースを作成しようとすると、その操作は拒否されます。 IAMグループの条件付きAllowポリシーでは、タグの強制は可能ですが、組織全体にわたる一貫したタグ付け戦略の管理が複雑になります。クロスアカウントロールとDenyポリシーは、タグ付けの強制には直接的ではありません。AWS Resource Groupsはリソースの整理と管理に使用され、タグ付けポリシーの強制には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要