Компания использует AWS Directory Service for Microsoft Active Directory в качестве поставщика удостоверений и требует, чтобы вся инфраструктура была развернута с помощью AWS CloudFormation. Инженер DevOps создал шаблон CloudFormation, который определяет шаблон запуска EC2, роль IAM, группу безопасности EC2 и группу Auto Scaling для экземпляров Windows EC2. Все экземпляры EC2 должны быть автоматически присоединены к домену AWS Managed Microsoft AD. Какой подход обеспечивает требуемое присоединение к домену с наибольшей операционной эффективностью?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В шаблоне CloudFormation добавьте теги к шаблону запуска, которые распространяются при запуске экземпляра. Создайте AWS::SSM::Association, которая запускает runbook автоматизации AWS-JoinDirectoryServiceDomain для экземпляров с этими тегами, предоставляя параметры, необходимые для присоединения к каталогу AWS Managed Microsoft AD. Прикрепите управляемые политики AmazonSSMManagedInstanceCore и AmazonSSMDirectoryServiceAccess к роли IAM, используемой экземплярами..
Почему это правильный ответ
Правильный ответ обеспечивает наибольшую операционную эффективность, используя AWS Systems Manager (SSM) Association для автоматического выполнения runbook AWS-JoinDirectoryServiceDomain. Этот подход является декларативным и масштабируемым, так как он автоматически применяется ко всем экземплярам с указанными тегами, включая те, которые запускаются Auto Scaling. Политики AmazonSSMManagedInstanceCore и AmazonSSMDirectoryServiceAccess необходимы для работы SSM и доступа к Directory Service. Неправильные варианты: Использование AWS::SSM::Document с SSMAssociation в шаблоне запуска менее гибко, так как требует изменения шаблона запуска при каждом обновлении документа SSM. AWS-CreateManagedWindowsInstanceWithApproval не является подходящим runbook для простого присоединения к домену, он предназначен для создания новых управляемых экземпляров с одобрением. Использование пользовательских данных для извлечения учетных данных из Secrets Manager и выполнения присоединения к домену во время загрузки менее безопасно и менее эффективно с точки зрения управления, чем использование SSM Association.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется