Büyük bir mobil oyun şirketi, tüm şirket içi altyapısını AWS'ye taşıdı. Bir çözümler mimarı, ortamı Well-Architected Framework'e göre denetliyor ve Cost Explorer'da geçmiş maliyetleri inceliyor. Mimar, büyük EC2 instance tiplerinin oluşturulması ve sonlandırılmasından kaynaklanan yüksek ücretler fark ediyor. Geliştiriciler test için EC2 instance'ları başlatıyor ve uygun olmayan instance tiplerini seçiyorlar. Geliştiricilerin yalnızca onaylanmış instance tiplerini başlatabilmesi için bir kontrol uygulamanız gerekiyor. Hangi çözüm bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yeni bir IAM politikası oluşturun. İzin verilen instance tiplerini belirtin. Politikayı, geliştiricilerin IAM hesaplarını içeren bir IAM grubuna ekleyin..
Neden bu cevap
Doğru cevap, geliştiricilerin yalnızca onaylanmış örnek türlerini başlatabilmesini sağlamak için bir IAM politikası oluşturmaktır. IAM politikaları, kullanıcıların hangi AWS kaynaklarına erişebileceğini ve bu kaynaklar üzerinde hangi eylemleri gerçekleştirebileceğini ayrıntılı bir şekilde kontrol etmenizi sağlar. Bu durumda, politika belirli EC2 örnek türlerinin başlatılmasına izin verecek ve diğerlerini reddedecektir. Bu politika bir IAM grubuna eklenerek, bu gruba dahil olan tüm geliştirici hesapları için kolayca uygulanabilir. Diğer seçenekler bu gereksinimi karşılamaz: AWS Config, kaynakların uyumluluğunu denetler ancak başlatma sırasında kısıtlamalar uygulamaz. Bir başlatma şablonu (launch template) oluşturmak, geliştiricilerin yine de şablonu kullanmadan farklı örnek türleri başlatmasını engellemez. EC2 Image Builder, "golden image" oluşturmak için kullanılır, ancak örnek türü seçimini kısıtlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez