Bir çözümler mimarı, daha önce kullanılmamış birkaç AWS Bölgesine yeni bir güvenlik aracı dağıtıyor. Dağıtım, bir AWS CloudFormation yığın seti kullanır. Yığın setinin şablonu, özel (açık) bir ad kullanan bir IAM rolü tanımlar. Yığın seti oluşturulduktan sonra, yığın örneklerinin hiçbiri başarıyla oluşturulmaz. Çözümler mimarı, yığınların başarıyla dağıtılabilmesi için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm ilgili hesaplarda yeni Bölgeleri etkinleştirin. Yığın setini oluştururken CAPABILITY_NAMED_IAM yeteneğini belirtin..
Neden bu cevap
Bu senaryoda iki temel sorun bulunmaktadır. İlk olarak, yeni AWS Bölgeleri varsayılan olarak etkinleştirilmeyebilir ve CloudFormation yığın setlerinin bu bölgelerde dağıtılabilmesi için manuel olarak etkinleştirilmesi gerekir. İkinci olarak, CloudFormation şablonu özel (açık) bir ad kullanan bir IAM rolü tanımladığı için, yığın setini oluştururken CAPABILITYNAMEDIAM yeteneğinin belirtilmesi zorunludur. Bu yetenek, CloudFormation'ın özel adlandırılmış IAM kaynaklarını oluşturmasına izin verir. Diğer seçenekler, ya yanlış yetenek belirtmekte ya da sorunun temel nedenlerini ele almamaktadır. Örneğin, CAPABILITYIAM genel IAM kaynakları için kullanılırken, özel adlandırılmış IAM kaynakları için CAPABILITYNAMEDIAM gereklidir. Kota artışı veya yönetim rolü ARN'si bu dağıtım hatasının doğrudan nedeni değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez