Duża firma zajmująca się grami mobilnymi przeniosła całą infrastrukturę lokalną do AWS. Architekt rozwiązań przeprowadza audyt środowiska pod kątem Well-Architected Framework i przegląda historyczne koszty w Cost Explorer. Architekt zauważa duże opłaty związane z tworzeniem i zamykaniem dużych typów instancji EC2. Deweloperzy uruchamiają instancje EC2 do testowania i wybierają nieodpowiednie typy instancji. Musisz wdrożyć kontrolę, aby deweloperzy mogli uruchamiać tylko zatwierdzone typy instancji. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nową politykę IAM. Określ dozwolone typy instancji. Dołącz politykę do grupy IAM, która zawiera konta IAM dla deweloperów..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie nowej polityki IAM, która określa dozwolone typy instancji i dołączenie jej do grupy IAM deweloperów. Polityki IAM pozwalają na precyzyjne kontrolowanie uprawnień, w tym na określanie, jakie zasoby (np. typy instancji EC2) użytkownicy mogą tworzyć. Dodanie warunku ec2:InstanceType w polityce IAM z listą dozwolonych typów instancji skutecznie ograniczy deweloperów do uruchamiania tylko zatwierdzonych typów. Pozostałe opcje są nieprawidłowe: Reguła AWS Config desired-instance-type służy do audytowania i zgłaszania niezgodności po uruchomieniu instancji, a nie do zapobiegania ich uruchomieniu. Szablon uruchamiania EC2 (launch template) pomaga w standaryzacji, ale nie wymusza użycia konkretnych typów instancji, jeśli deweloperzy mogą uruchamiać instancje poza szablonem. EC2 Image Builder tworzy obrazy AMI, co jest przydatne do standaryzacji oprogramowania, ale nie kontroluje typów instancji, na których te obrazy są uruchamiane.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana