Een projectaccount (dat geen deel mag uitmaken van de AWS Organization van het bedrijf) lanceert EC2-instances die groter zijn dan nodig. Het bedrijf wil dat account beperken, zodat ontwikkelaars alleen t3.small-instances kunnen lanceren en alleen in us-east-2. Wat moet een solutions architect doen om deze vereisten af te dwingen binnen het projectaccount?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-beleid dat alleen het lanceren van t3.small EC2-instances in us-east-2 toestaat en koppel dat beleid aan de rollen en groepen die door de ontwikkelaars in het projectaccount worden gebruikt..
Waarom dit het antwoord is
De correcte aanpak is het maken van een IAM-beleid (Identity and Access Management) dat specifiek toestaat dat alleen t3.small EC2-instances in de regio us-east-2 worden gelanceerd. Dit beleid moet vervolgens worden gekoppeld aan de IAM-rollen of -groepen die de ontwikkelaars in het projectaccount gebruiken. Dit dwingt de vereisten direct af op het niveau van de gebruikerstoegang binnen het account, zonder het account te verplaatsen of aan een organisatie toe te voegen. Een Service Control Policy (SCP) is niet geschikt omdat het projectaccount geen deel uitmaakt van de AWS Organization. Het verplaatsen van instances en gebruikers naar een nieuw account is te ingrijpend en onnodig. Het kopen van Reserved Instances dwingt de beperking niet af; het is een kostenbesparende maatregel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig