Firma używa AWS Organizations do zarządzania wieloma kontami. Każda instancja EC2 musi zawierać tag BusinessUnit do celów alokacji kosztów. Audyt wykazał, że niektórym instancjom brakuje tego tagu, a firma dodała je ręcznie. W jaki sposób architekt rozwiązań powinien wymusić stosowanie tagu BusinessUnit w przyszłości?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz Service Control Policy (SCP) i dołącz ją do głównego elementu organizacji. SCP powinien zawierać instrukcję, która wymusza obecność tagu BusinessUnit na instancjach EC2..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie Service Control Policy (SCP) i dołączenie jej do głównego elementu organizacji. SCP pozwala na centralne zarządzanie uprawnieniami w AWS Organizations, w tym na wymuszanie obecności tagów. Dołączenie SCP do głównego elementu organizacji zapewni, że polityka będzie obowiązywać wszystkie konta członkowskie, wymuszając obecność tagu BusinessUnit na nowo tworzonych instancjach EC2. Pozostałe opcje są nieprawidłowe, ponieważ: Polityki tagów w AWS Organizations służą do standaryzacji tagów i raportowania niezgodności, ale nie wymuszają ich obecności podczas tworzenia zasobów. Dołączenie polityki do konta zarządzającego organizacji nie zapewni jej zastosowania do wszystkich kont członkowskich.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana