Bir proje hesabı (şirketin AWS Organization'ına katılmasına izin verilmiyor), gerekenden daha büyük EC2 instance'ları başlatıyor. Şirket, bu hesabı kısıtlayarak geliştiricilerin yalnızca t3.small instance'ları ve sadece us-east-2 bölgesinde başlatmasını istiyor. Bir çözümler mimarı, proje hesabında bu gereksinimleri uygulamak için ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca us-east-2'de t3.small EC2 instance'larının başlatılmasına izin veren bir IAM policy oluşturun ve bu policy'yi proje hesabındaki geliştiriciler tarafından kullanılan rollere ve gruplara ekleyin..
Neden bu cevap
Doğru cevap, proje hesabındaki geliştiricilerin kullandığı rollere ve gruplara, yalnızca us-east-2 bölgesinde t3.small EC2 instance'larının başlatılmasına izin veren bir IAM politikası eklemektir. Bu, geliştiricilerin yalnızca belirtilen instance türünü ve bölgesini kullanmasını sağlar. Diğer seçenekler neden yanlış: Yeni bir geliştirici hesabı oluşturmak ve varlıkları taşımak, mevcut sorunu çözmek için gereksiz ve karmaşık bir adımdır. Ayrıca, proje hesabı şirketin AWS Organization'ına katılamaz. Bir Service Control Policy (SCP) kullanmak, proje hesabı şirketin AWS Organization'ına dahil edilmediği için mümkün değildir. SCP'ler yalnızca bir AWS Organization içindeki hesaplar için geçerlidir. Her geliştirici için t3.small Reserved Instance satın almak, maliyet optimizasyonu için bir yöntem olsa da, geliştiricilerin farklı instance türleri başlatmasını engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez