ある会社がAWS Organizationsで組織を運用しています。この会社は、ルート組織単位 (OU) 内の4つのAWSアカウント (非本番アカウント3つと本番アカウント1つ) でAmazon EC2インスタンスを実行しています。この会社は、非本番アカウントで特定のサイズのEC2インスタンスを起動することを禁止したいと考えています。同社は、禁止されているインスタンスタイプの起動を拒否するサービスコントロールポリシー (SCP) を作成しました。SCPをデプロイするためのどのソリューションがこれらの要件を満たしますか? (2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: SCPを3つの非本番Organizationsメンバーアカウントにアタッチする。, 必要なアカウント用のOUを作成する。SCPをそのOUにアタッチする。非本番メンバーアカウントを新しいOUに移動する。.
これが解答である理由
SCPは、アタッチされたエンティティ(ルート、OU、またはアカウント)とその子孫に適用されます。 1. SCPを3つの非本番Organizationsメンバーアカウントにアタッチする。 この方法は、特定の非本番アカウントに直接SCPを適用するため、要件を満たします。本番アカウントには影響しません。 2. 必要なアカウント用のOUを作成する。SCPをそのOUにアタッチする。非本番メンバーアカウントを新しいOUに移動する。 この方法は、非本番アカウントをグループ化し、そのOUにSCPを適用することで、効率的に要件を満たします。OU内のすべての子アカウントにSCPが適用されます。 SCPを組織のルートOUにアタッチすると、本番アカウントにもSCPが適用されてしまうため、要件を満たしません。SCPをOrganizations管理アカウントにアタッチしても、他のメンバーアカウントには適用されません。本番アカウント用のOUを作成し、SCPをアタッチしても、非本番アカウントには影響しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要