プロジェクトアカウント(会社のAWS Organizationsへの参加は許可されていません)が、必要以上に大きなEC2インスタンスを起動しています。会社は、開発者がt3.smallインスタンスのみをus-east-2でのみ起動できるように、そのアカウントを制限したいと考えています。ソリューションアーキテクトは、プロジェクトアカウント内でこれらの要件を適用するために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: us-east-2でt3.small EC2インスタンスのみの起動を許可するIAMポリシーを作成し、そのポリシーをプロジェクトアカウントの開発者が使用するロールとグループにアタッチします。.
これが解答である理由
このシナリオでは、プロジェクトアカウントがAWS Organizationsに参加していないため、SCPは適用できません。IAMポリシーは、特定のリージョン(us-east-2)で特定のインスタンスタイプ(t3.small)のみの起動を許可するように設定でき、開発者のロールとグループにアタッチすることで、この要件を効果的に強制できます。 他の選択肢が不適切な理由は以下の通りです。 新しい開発者アカウントの作成と資産の移動は、既存のプロジェクトアカウントを制限するという要件を満たしていません。また、Organizationsに参加できないという制約があります。 SCPはOrganizationsの機能であり、プロジェクトアカウントがOrganizationsに参加していないため使用できません。 リザーブドインスタンスの購入はコスト削減策であり、インスタンスタイプの制限には直接関係ありません。また、開発者が購入したインスタンスを使用するように強制するものでもありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要