Архитектор решений развертывает новый инструмент безопасности в нескольких регионах AWS, которые ранее не использовались. Развертывание использует набор стеков AWS CloudFormation. Шаблон набора стеков определяет роль IAM, которая использует настраиваемое (явное) имя. После создания набора стеков ни один из экземпляров стеков не был успешно создан. Что должен сделать архитектор решений, чтобы стеки были успешно развернуты?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить новые регионы во всех соответствующих учетных записях. Указать возможность CAPABILITY_NAMED_IAM при создании набора стеков..
Почему это правильный ответ
Правильный ответ: "Включить новые регионы во всех соответствующих учетных записях. Указать возможность CAPABILITYNAMEDIAM при создании набора стеков." При развертывании в новых регионах AWS, которые ранее не использовались, эти регионы должны быть сначала включены в учетных записях, иначе CloudFormation не сможет создавать в них ресурсы. Поскольку шаблон CloudFormation определяет роль IAM с настраиваемым именем, требуется возможность CAPABILITYNAMEDIAM. Эта возможность явно подтверждает, что вы понимаете, что CloudFormation будет создавать роли IAM с именами, которые вы указали. Неправильные варианты: Увеличение квоты на количество стеков CloudFormation не требуется, так как проблема не в достижении лимита, а в невозможности создания стеков из-за неуказанной возможности и неактивированных регионов. CAPABILITYIAM используется для ролей без явных имен. Модель разрешений SELFMANAGED не решает проблему неактивированных регионов и не заменяет необходимость в CAPABILITYNAMEDIAM. Предоставление ARN роли администратора не решает проблему неактивированных регионов и не заменяет необходимость в CAPABILITYNAMEDIAM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется