В аккаунте проекта (которому не разрешено присоединяться к AWS Organization компании) запускаются инстансы EC2 больше, чем необходимо. Компания хочет ограничить этот аккаунт, чтобы разработчики могли запускать только инстансы t3.small и только в регионе us-east-2. Что должен сделать архитектор решений, чтобы обеспечить выполнение этих требований в аккаунте проекта?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику IAM, которая разрешает запуск только инстансов EC2 типа t3.small в us-east-2, и прикрепить эту политику к ролям и группам, используемым разработчиками в аккаунте проекта..
Почему это правильный ответ
Правильный ответ — создание политики IAM, которая разрешает запуск только инстансов t3.small в us-east-2. Это позволяет точно контролировать действия разработчиков в аккаунте проекта, ограничивая типы инстансов и регионы, которые они могут использовать. Политики IAM применяются к пользователям, группам или ролям, обеспечивая детальный контроль доступа. Неправильные варианты: Создание нового аккаунта и перемещение ресурсов не решает проблему ограничения текущего аккаунта и является избыточным. SCP не может быть прикреплена к аккаунту, не входящему в AWS Organization. Приобретение зарезервированных инстансов не ограничивает возможность запуска других типов инстансов или в других регионах.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется