Een bedrijf met honderden AWS-accounts heeft de inkoop van Reserved Instances (RI's) gecentraliseerd. Bedrijfseenheden moeten RI-aankoop- of wijzigingsverzoeken indienen bij een centraal inkoopteam; voorheen voerden bedrijfseenheden RI-aankopen/wijzigingen rechtstreeks uit in hun accounts. Een solutions architect moet dit nieuwe proces veilig afdwingen. Welke combinatie van stappen moet worden genomen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Zorg ervoor dat alle AWS-accounts zijn geconsolideerd onder AWS Organizations met alle functies ingeschakeld., Maak een Service Control Policy (SCP) aan die ec2:PurchaseReservedInstancesOffering en ec2:ModifyReservedInstances weigert, en koppel die SCP aan elke organizational unit (OU)..
Waarom dit het antwoord is
Om het nieuwe proces veilig af te dwingen, moeten alle AWS-accounts onder AWS Organizations worden geconsolideerd met alle functies ingeschakeld. Dit is essentieel omdat Service Control Policies (SCP's) alleen werken binnen een organisatie met alle functies ingeschakeld. Vervolgens moet een SCP worden aangemaakt die de acties ec2:PurchaseReservedInstancesOffering en ec2:ModifyReservedInstances weigert. Deze SCP moet worden gekoppeld aan elke Organizational Unit (OU) of aan de root van de organisatie om te voorkomen dat individuele accounts deze acties uitvoeren. De optie om een IAM-beleid in elk account aan te maken is minder efficiënt en moeilijker te beheren op schaal. AWS Config detecteert alleen naleving, maar dwingt het beleid niet af. Geconsolideerde facturering is nuttig voor kostenbeheer, maar dwingt geen toegangsbeperkingen af.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig