Je moet een IAM role implementeren in het Organizations management account en alle member accounts met behulp van CloudFormation, met de minste operationele overhead. Trusted access voor CloudFormation is ingeschakeld en de organisatie heeft 10 accounts. Welke aanpak voldoet aan de vereiste met minimale operationele inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een CloudFormation StackSet die service-managed permissions gebruikt. Gebruik de root OU als implementatiedoel. Implementeer ook een aparte CloudFormation stack in het Organizations management account..
Waarom dit het antwoord is
De correcte optie gebruikt een CloudFormation StackSet met service-managed permissions, gericht op de root OU, en een aparte CloudFormation stack in het management account. Service-managed permissions zijn essentieel omdat ze CloudFormation StackSets toestaan om IAM-rollen te implementeren in alle accounts binnen de organisatie zonder handmatige configuratie van IAM-rollen in elk target account, wat de operationele overhead minimaliseert. Het management account kan geen deel uitmaken van een StackSet-implementatie die gericht is op een OU, dus een aparte stack is nodig voor het management account zelf. De opties met self-managed permissions vereisen handmatige configuratie van IAM-rollen in elk target account, wat veel meer operationele inspanning vergt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig