明示的な(カスタム)名前を持つIAMリソースを定義するCloudFormationスタックをデプロイする際、スタックの作成がInsufficientCapabilitiesエラーで失敗します。CloudFormationが指定された名前を使用するIAMリソースを作成できるようにするには、何を指定する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFormationスタックにCAPABILITY_NAMED_IAM機能を指定します。.
これが解答である理由
CloudFormationスタックが明示的な名前を持つIAMリソース(例:IAMロール、ユーザー、ポリシー)を作成する場合、セキュリティ上の理由から、その意図を明示的に確認する必要があります。CAPABILITYNAMEDIAM機能は、CloudFormationがカスタム名を持つIAMリソースを作成することを許可することを示します。CAPABILITYIAMは、カスタム名を持たないIAMリソースの作成を許可しますが、このケースには不十分です。CAPABILITYAUTOEXPANDはネストされたスタックに関連し、管理者ロールの使用はセキュリティのベストプラクティスに反し、機能指定の代替とはなりません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要