Предприятие создает централизованную платформу инфраструктурных сервисов со следующими требованиями: применять принцип наименьших привилегий, когда пользователи запускают инфраструктуру, чтобы они не могли выделять неутвержденные сервисы; использовать центральную учетную запись для управления созданием инфраструктуры; распределять инфраструктурные сервисы по нескольким учетным записям в AWS Organizations; применять теги к любой инфраструктуре, запускаемой пользователями. Какая комбинация действий с использованием сервисов AWS удовлетворит этим требованиям? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разрабатывать инфраструктурные сервисы с использованием шаблонов AWS CloudFormation. Загружать каждый шаблон как продукт AWS Service Catalog в портфолио, созданные в центральной учетной записи AWS. Делиться этими портфолио со структурой Organizations, созданной для компании., Разрешить ролям IAM пользователей иметь только разрешения ServiceCatalogEndUserAccess. Использовать скрипт автоматизации для импорта центральных портфолио в локальные учетные записи AWS, копирования TagOption, назначения доступа пользователям и применения ограничений запуска., Использовать библиотеку AWS Service Catalog TagOption Library для ведения списка тегов, требуемых компанией. Применить TagOption к продуктам или портфолио AWS Service Catalog..
Почему это правильный ответ
Правильные ответы удовлетворяют всем требованиям. Разработка сервисов с использованием AWS CloudFormation и загрузка их как продуктов AWS Service Catalog в центральной учетной записи, с последующим распространением портфолио в AWS Organizations, обеспечивает централизованное управление и доступ к утвержденным сервисам. Предоставление пользователям разрешений ServiceCatalogEndUserAccess реализует принцип наименьших привилегий, позволяя им запускать только утвержденные продукты. Использование библиотеки AWS Service Catalog TagOption для применения обязательных тегов гарантирует соблюдение политики тегирования. Неправильные варианты: Размещение шаблонов CloudFormation в бакете S3 с прямым доступом для пользователей не обеспечивает централизованное управление жизненным циклом продуктов и не гарантирует использование только утвержденных сервисов. Предоставление AWSCloudFormationFullAccess и AmazonS3ReadOnlyAccess нарушает принцип наименьших привилегий, позволяя пользователям создавать неутвержденные ресурсы. SCP на уровне корня не является достаточным для детального контроля. Использование свойства AWS CloudFormation Resource Tags принудительно применяет теги к шаблонам, но не обеспечивает централизованное управление обязательными тегами и их применение через Service Catalog.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется