AWS Organizations kullanan bir şirket, iş yüklerini AWS'ye taşıyor. Uygulama ekibi Amazon EC2 instance'ları, Amazon S3 bucket'ları, Amazon DynamoDB tabloları ve Application Load Balancer'lar dağıtacak. Şirket şunları gerektiriyor: • Tüm EC2 instance'ları yalnızca onaylanmış AWS hesaplarından başlatılmalıdır. • Tüm DynamoDB tabloları standartlaştırılmış bir adlandırma kuralına uymalıdır. • Kuruluştaki herhangi bir hesaptaki tüm altyapı, AWS CloudFormation şablonları aracılığıyla dağıtılmalıdır. Uygulama ekibi hangi eylem kombinasyonunu gerçekleştirmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudFormation şablonlarını merkezi bir yönetici hesabında oluşturun. Bunları StackSets olarak uygulama hesabına dağıtın. Şablon kullanımını belirli uygulama hesabıyla kısıtlayın., Uygulama hesabının, dahili uyumluluk koşulları karşılanmadıkça belirli kaynakları sağlamasını engellemek için service control policies (SCPs) kullanın..
Neden bu cevap
Doğru cevaplar, merkezi CloudFormation şablonları ve SCP'lerin birleşimidir. CloudFormation StackSets, şablonları birden çok hesaba tutarlı bir şekilde dağıtarak tüm altyapının CloudFormation aracılığıyla dağıtılması gereksinimini karşılar. Şablon kullanımını belirli uygulama hesabıyla kısıtlamak, dağıtımın kontrol altında kalmasını sağlar. Service Control Policies (SCPs), AWS Organizations'daki hesaplar için izinleri merkezi olarak yönetmek için güçlü bir araçtır. SCP'ler, belirtilen koşullar karşılanmadıkça belirli kaynakların sağlanmasını önleyerek, EC2 örneklerinin onaylı hesaplardan başlatılması ve DynamoDB tablolarının adlandırma kuralına uyması gibi uyumluluk gereksinimlerini zorlar. Diğer seçenekler neden yanlış: CloudFormation şablonlarını uygulama hesabında oluşturmak ve çıktıları yönetici hesabıyla paylaşmak, merkezi kontrol ve tutarlılık sağlamaz. Permissions boundaries, bir IAM prensibinin (kullanıcı veya rol) sahip olabileceği maksimum izinleri tanımlar, ancak hesap düzeyinde kaynak sağlamayı engellemek için uygun değildir. AWS Config yönetilen kuralları, kaynakların uyumluluğunu denetler ancak uyumsuz kaynakların oluşturulmasını proaktif olarak engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez