Организация использует AWS Organizations с двумя OU под корневым каталогом: Research и DataOps. Регуляторные правила требуют, чтобы все ресурсы в организации создавались только в регионе ap-northeast-1. Кроме того, инстансы EC2, запускаемые в аккаунтах под OU DataOps, должны быть ограничены предопределенным набором типов инстансов. Решение должно быть эффективным в эксплуатации и требовать минимального текущего обслуживания. Какая комбинация действий обеспечит соблюдение этих ограничений? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте политику управления сервисами (SCP), которая использует ключ условия aws:RequestedRegion для блокировки запросов во всех регионах, кроме ap-northeast-1. Прикрепите эту SCP к корневому OU., Создайте политику управления сервисами (SCP), которая использует ключ условия ec2:InstanceType для разрешения только определенных типов инстансов EC2. Прикрепите эту SCP к OU DataOps..
Почему это правильный ответ
Правильные ответы — это создание SCP. SCP, прикрепленная к корневому OU, использующая aws:RequestedRegion, эффективно блокирует все регионы, кроме ap-northeast-1, для всех аккаунтов в организации, обеспечивая соблюдение регуляторных требований с минимальным обслуживанием. Другая SCP, прикрепленная к OU DataOps и использующая ec2:InstanceType, ограничивает типы инстансов EC2 только для аккаунтов в этом OU. Использование SCP является централизованным и операционно эффективным подходом. Создание ролей или пользователей IAM в отдельных аккаунтах требует значительно большего обслуживания и не обеспечивает централизованного контроля. Использование ec2:Region в SCP не является правильным ключом условия для ограничения регионов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется