Компания, использующая AWS Organizations, переносит рабочие нагрузки в AWS. Команда приложения будет развертывать инстансы Amazon EC2, бакеты Amazon S3, таблицы Amazon DynamoDB и Application Load Balancer. Компания требует, чтобы: • Все инстансы EC2 запускались только из утвержденных аккаунтов AWS. • Все таблицы DynamoDB соответствовали стандартизированному соглашению об именовании. • Вся инфраструктура в любом аккаунте организации должна развертываться с помощью шаблонов AWS CloudFormation. Какую комбинацию действий должна предпринять команда приложения? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте шаблоны CloudFormation в центральном аккаунте администратора. Распространите их как StackSets в аккаунт приложения. Ограничьте использование шаблонов конкретным аккаунтом приложения., Используйте service control policies (SCPs), чтобы заблокировать аккаунту приложения возможность выделения определенных ресурсов, если не соблюдены внутренние условия соответствия..
Почему это правильный ответ
Создание шаблонов CloudFormation в центральном аккаунте администратора и их развертывание как StackSets в аккаунт приложения позволяет централизованно управлять инфраструктурой и обеспечивать ее соответствие стандартам, включая запуск EC2 из утвержденных аккаунтов и стандартизированные имена DynamoDB. Ограничение использования шаблонов конкретным аккаунтом приложения гарантирует, что только утвержденные шаблоны будут использоваться. Использование SCPs (Service Control Policies) в AWS Organizations позволяет блокировать или разрешать действия AWS на уровне аккаунта или OU. Это позволяет принудительно соблюдать политики, например, запрещать запуск EC2 из неутвержденных аккаунтов или создание ресурсов DynamoDB с нестандартными именами, если это не соответствует внутренним условиям. Создание шаблонов в аккаунте приложения не обеспечивает централизованного контроля. Permissions boundaries ограничивают разрешения IAM-сущностей, но не могут предотвратить вызов API, если у сущности есть необходимые разрешения. Управляемые правила AWS Config обнаруживают несоответствия, но не предотвращают их.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется