Twoja organizacja zarządza wieloma kontami AWS za pomocą AWS Organizations i obecnie tworzy role IAM ręcznie. Chcesz zautomatyzowanego, skalowalnego sposobu tworzenia i zarządzania rolami IAM w tych kontach. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS CloudFormation StackSets z AWS Organizations, aby wdrażać role IAM i zarządzać nimi w różnych kontach..
Dlaczego to jest odpowiedź
AWS CloudFormation StackSets w połączeniu z AWS Organizations to najbardziej efektywne operacyjnie rozwiązanie, ponieważ umożliwia wdrażanie i zarządzanie tymi samymi zasobami (w tym rolami IAM) w wielu kontach i regionach z jednej centralnej lokalizacji. Zapewnia to spójność i automatyzację. Tworzenie szablonów CloudFormation i uruchamianie ich ręcznie na każdym koncie jest mniej efektywne i podatne na błędy. Integracja AWS Directory Service z AWS Organizations służy do zarządzania tożsamościami i dostępem użytkowników, a nie do automatycznego tworzenia ról IAM. AWS Resource Access Manager służy do udostępniania zasobów między kontami, a nie do wdrażania i zarządzania rolami IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana