Je organisatie beheert meerdere AWS-accounts met AWS Organizations en maakt momenteel IAM-rollen handmatig aan. Je wilt een geautomatiseerde, schaalbare manier om IAM-rollen aan te maken en te beheren in de verschillende accounts. Wat is de MEEST operationeel efficiënte oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS CloudFormation StackSets met AWS Organizations om IAM-rollen te implementeren en te beheren in de verschillende accounts..
Waarom dit het antwoord is
AWS CloudFormation StackSets is de meest operationeel efficiënte oplossing omdat het u in staat stelt om CloudFormation-stacks te implementeren en te beheren in meerdere AWS-accounts en regio's vanuit een enkele CloudFormation-template. Dit automatiseert het aanmaken en beheren van IAM-rollen in al uw AWS Organizations-accounts, wat schaalbaarheid en consistentie garandeert. Het handmatig uitvoeren van CloudFormation-templates in elk account is tijdrovend en foutgevoelig. AWS Directory Service integreert identiteitsbeheer, maar provisioneert geen IAM-rollen over accounts heen. AWS Resource Access Manager (RAM) is bedoeld voor het delen van resources tussen accounts, niet voor het provisioneren van IAM-rollen zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig