Een onderneming bouwt een gecentraliseerd infrastructuurserviceplatform met de volgende vereisten: least-privilege afdwingen wanneer gebruikers infrastructuur starten, zodat ze geen niet-goedgekeurde services kunnen provisioneren; een centraal account gebruiken om het aanmaken van infrastructuur te beheren; infrastructuurservices distribueren naar meerdere accounts in AWS Organizations; tags afdwingen op alle infrastructuur die door gebruikers wordt gestart. Welke combinatie van acties met AWS-services voldoet aan deze vereisten? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Ontwikkel infrastructuurservices met behulp van AWS CloudFormation-sjablonen. Upload elk sjabloon als een AWS Service Catalog-product naar portfolio's die zijn gemaakt in een centraal AWS-account. Deel deze portfolio's met de Organizations-structuur die voor het bedrijf is gemaakt., Sta toe dat IAM-rollen van gebruikers alleen ServiceCatalogEndUserAccess-machtigingen hebben. Gebruik een automatiseringsscript om de centrale portfolio's te importeren in lokale AWS-accounts, de TagOption te kopiëren, gebruikers toegang toe te wijzen en launch constraints toe te passen., Gebruik de AWS Service Catalog TagOption Library om een lijst bij te houden van tags die door het bedrijf vereist zijn. Pas de TagOption toe op AWS Service Catalog-producten of -portfolio's..
Waarom dit het antwoord is
De eerste correcte optie beschrijft het gebruik van AWS Service Catalog om CloudFormation-sjablonen als producten te beheren in een centraal account en deze te delen met AWS Organizations. Dit voldoet aan de vereisten voor gecentraliseerd beheer en distributie. De tweede correcte optie stelt voor om gebruikers alleen ServiceCatalogEndUserAccess-machtigingen te geven en een automatiseringsscript te gebruiken om portfolio's te importeren en toegang toe te wijzen. Dit handhaaft least-privilege en maakt distributie naar meerdere accounts mogelijk. De derde correcte optie, het gebruik van de AWS Service Catalog TagOption Library, zorgt voor het afdwingen van tags op alle geïmplementeerde infrastructuur. De optie om sjablonen in een S3-bucket te plaatsen en IAM-rollen toegang te geven, voldoet niet aan least-privilege, omdat gebruikers dan direct toegang hebben tot de sjablonen en deze mogelijk kunnen wijzigen of niet-goedgekeurde services kunnen starten. De optie met AWSCloudFormationFullAccess en AmazonS3ReadOnlyAccess is te breed en schendt het least-privilege-principe. De optie om de CloudFormation Resource Tags-eigenschap te gebruiken, dwingt geen tags af op het moment van provisioning, maar alleen binnen de sjabloon zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig