운영 오버헤드를 최소화하면서 CloudFormation을 사용하여 Organizations 관리 계정 및 모든 멤버 계정에 IAM 역할을 배포해야 합니다. CloudFormation에 대한 신뢰할 수 있는 액세스가 활성화되어 있으며 조직에는 10개의 계정이 있습니다. 최소한의 운영 작업으로 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서비스 관리형 권한을 사용하는 CloudFormation StackSet을 생성합니다. 배포 대상으로 루트 OU를 사용합니다. 또한 Organizations 관리 계정에 별도의 CloudFormation 스택을 배포합니다..
이것이 정답인 이유
정답은 CloudFormation StackSets을 서비스 관리형 권한으로 생성하고 배포 대상으로 루트 OU를 사용하는 것입니다. 또한 Organizations 관리 계정에 별도의 CloudFormation 스택을 배포해야 합니다. 이 접근 방식이 올바른 이유는 다음과 같습니다. 서비스 관리형 권한을 사용하는 CloudFormation StackSets: 이 기능을 사용하면 StackSets이 AWS Organizations와 통합되어 조직의 모든 계정에 스택 인스턴스를 자동으로 배포할 수 있습니다. 이는 운영 오버헤드를 최소화하면서 여러 계정에 IAM 역할을 배포하는 가장 효율적인 방법입니다. 루트 OU를 배포 대상으로 사용: 루트 OU를 대상으로 지정하면 조직의 모든 현재 및 미래 계정에 IAM 역할이 배포됩니다. Organizations 관리 계정에 별도의 CloudFormation 스택 배포: StackSets은 관리 계정 자체에는 배포되지 않습니다. 따라서 관리 계정에 IAM 역할을 배포하려면 별도의 CloudFormation 스택이 필요합니다. 오답이 틀린 이유는 다음과 같습니다. 서비스 관리형 권한을 사용하는 CloudFormation StackSet을 생성하고 배포 대상으로 루트 OU를 사용합니다. 이 옵션은 관리 계정에 대한 배포를 놓치므로 불완전합니다. 자체 관리형 권한을 사용하는 CloudFormation StackSet을 생성합니다. 자체 관리형 권한은 각 멤버 계정에 IAM 역할을 수동으로 배포해야 하므로 운영 오버헤드가 증가합니다. 자체 관리형 권한을 사용하는 CloudFormation StackSet을 생성하고 배포 대상으로 루트 OU를 사용합니다. 또한 Organizations 관리 계정에 별도의 CloudFormation 스택을 배포합니다. 이 옵션은 관리 계정에 대한 배포를 포함하지만, 자체 관리형 권한을 사용하므로 서비스 관리형 권한보다 운영 오버헤드가 더 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음