Ваша организация управляет несколькими аккаунтами AWS с помощью AWS Organizations и в настоящее время создает роли IAM вручную. Вам нужен автоматизированный, масштабируемый способ создания ролей IAM и управления ими во всех аккаунтах. Какое решение является НАИБОЛЕЕ операционно эффективным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Используйте AWS CloudFormation StackSets с AWS Organizations для развертывания ролей IAM и управления ими во всех аккаунтах..
Почему это правильный ответ
Использование AWS CloudFormation StackSets с AWS Organizations является наиболее операционно эффективным решением. StackSets позволяют развертывать, обновлять или удалять стеки CloudFormation (в данном случае, содержащие IAM роли) в нескольких аккаунтах и регионах одновременно из центрального управляющего аккаунта. Это обеспечивает автоматизацию и масштабируемость. Создание многократно используемых шаблонов CloudFormation и их запуск в каждом аккаунте вручную требует ручного вмешательства для каждого аккаунта, что менее эффективно. Интеграция AWS Directory Service с AWS Organizations не решает задачу автоматизированного создания и управления IAM ролями, а скорее фокусируется на управлении идентификацией пользователей. AWS Resource Access Manager (RAM) предназначен для совместного использования ресурсов, таких как подсети или группы безопасности, а не для развертывания и управления IAM ролями в нескольких аккаунтах.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется