AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
CloudFormation を使用して、IAM ロールを Organizations 管理アカウントとすべてのメンバーアカウントにデプロイする必要があります。運用上のオーバーヘッドを最小限に抑える必要があります。CloudFormation の信頼されたアクセスは有効になっており、組織には 10 個のアカウントがあります。最小限の運用作業で要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サービスマネージド型のアクセス許可を使用する CloudFormation StackSet を作成します。デプロイターゲットとしてルート OU を使用します。また、Organizations 管理アカウントに個別の CloudFormation スタックをデプロイします。.
これが解答である理由
このアプローチが正しいのは、CloudFormation StackSets のサービスマネージド型のアクセス許可が、組織内のアカウントへのデプロイを自動化し、新しいアカウントが組織に追加されたときに自動的にロールをデプロイするため、運用上のオーバーヘッドを最小限に抑えるからです。ルート OU をデプロイターゲットとすることで、すべてのメンバーアカウントにロールが適用されます。しかし、StackSets は管理アカウント自体にはデプロイされないため、管理アカウントに個別の CloudFormation スタックをデプロイする必要があります。
誤った選択肢は次のとおりです。
最初の選択肢は、管理アカウントに個別のスタックをデプロイしないため、管理アカウントにロールがデプロイされません。
セルフマネージド型のアクセス許可は、各メンバーアカウントで IAM ロールを手動で設定する必要があるため、運用上のオーバーヘッドが増大します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要