Architekt rozwiązań wdraża nowe narzędzie bezpieczeństwa w kilku regionach AWS, które nie były wcześniej używane. Wdrożenie wykorzystuje zestaw stosów AWS CloudFormation (stack set). Szablon zestawu stosów definiuje rolę IAM, która używa niestandardowej (jawnej) nazwy. Po utworzeniu zestawu stosów żadna z instancji stosów nie została pomyślnie utworzona. Co powinien zrobić architekt rozwiązań, aby stosy mogły zostać pomyślnie wdrożone?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz nowe regiony na wszystkich odpowiednich kontach. Określ możliwość CAPABILITY_NAMED_IAM podczas tworzenia zestawu stosów..
Dlaczego to jest odpowiedź
Aby CloudFormation StackSets mogło pomyślnie tworzyć stosy w nowych regionach, te regiony muszą być najpierw włączone na wszystkich docelowych kontach. Domyślnie niektóre regiony mogą być wyłączone. Dodatkowo, ponieważ szablon CloudFormation definiuje rolę IAM z niestandardową nazwą, wymagana jest możliwość CAPABILITYNAMEDIAM. Bez tej możliwości CloudFormation nie może utworzyć zasobów IAM, które mają niestandardowe nazwy. Pozostałe opcje są nieprawidłowe, ponieważ: Zwiększenie limitu stosów CloudFormation zazwyczaj nie jest wymagane przy pierwszym wdrożeniu, a CAPABILITYIAM jest używane dla zasobów IAM bez niestandardowych nazw. Model uprawnień SELFMANAGED nie rozwiązuje problemu z wyłączonymi regionami ani brakującą możliwością dla niestandardowych nazw IAM. Podanie ARN roli administracyjnej jest częścią konfiguracji uprawnień, ale nie rozwiązuje problemu z wyłączonymi regionami ani nie zastępuje wymaganej możliwości CAPABILITYNAMEDIAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana