Konto projektu (które nie może dołączyć do AWS Organization firmy) uruchamia instancje EC2 większe niż to konieczne. Firma chce ograniczyć to konto, tak aby deweloperzy mogli uruchamiać tylko instancje t3.small i tylko w regionie us-east-2. Co powinien zrobić architekt rozwiązań, aby wymusić te wymagania na koncie projektu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę IAM, która zezwala na uruchamianie tylko instancji EC2 t3.small w us-east-2 i dołącz tę politykę do ról i grup używanych przez deweloperów na koncie projektu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie polityki IAM, która zezwala na uruchamianie tylko instancji EC2 t3.small w us-east-2 i dołączenie jej do ról i grup używanych przez deweloperów. Polityki IAM są stosowane na poziomie konta i pozwalają na precyzyjne kontrolowanie uprawnień użytkowników i ról, w tym typów instancji i regionów. Pozostałe opcje są nieprawidłowe: Przenoszenie zasobów do nowego konta jest zbyt inwazyjne i nie rozwiązuje problemu egzekwowania polityki. Service Control Policy (SCP) jest używana do zarządzania uprawnieniami w AWS Organizations, ale pytanie wyraźnie mówi, że konto projektu nie może dołączyć do organizacji firmy. Zakup Reserved Instances nie egzekwuje ograniczeń dotyczących typów instancji ani regionów; to jedynie opcja oszczędnościowa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana