Musisz wdrożyć rolę IAM na koncie zarządzającym Organizations i wszystkich kontach członkowskich za pomocą CloudFormation, z najmniejszym obciążeniem operacyjnym. Zaufany dostęp dla CloudFormation jest włączony, a organizacja ma 10 kont. Które podejście spełnia wymagania przy minimalnej pracy operacyjnej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz CloudFormation StackSet, który używa uprawnień zarządzanych przez usługę. Użyj jednostki organizacyjnej root jako celu wdrożenia. Wdróż również oddzielny stos CloudFormation na koncie zarządzającym Organizations..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie StackSetu CloudFormation z uprawnieniami zarządzanymi przez usługę, ukierunkowanego na jednostkę organizacyjną root, oraz wdrożenie oddzielnego stosu CloudFormation na koncie zarządzającym Organizations. Uprawnienia zarządzane przez usługę pozwalają AWS Organizations automatycznie tworzyć i zarządzać rolami IAM wymaganymi do wdrożenia StackSetu na kontach członkowskich, minimalizując obciążenie operacyjne. Ukierunkowanie na jednostkę organizacyjną root zapewnia wdrożenie roli na wszystkich kontach członkowskich. Ponieważ StackSets domyślnie nie wdrażają się na koncie zarządzającym Organizations, konieczne jest wdrożenie oddzielnego stosu CloudFormation bezpośrednio na tym koncie, aby zapewnić spójność. Pozostałe opcje są nieprawidłowe, ponieważ pomijają wdrożenie na koncie zarządzającym lub wymagają większego obciążenia operacyjnego poprzez użycie uprawnień zarządzanych samodzielnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana