Çeşitli iş birimleri EC2 instance'ları sağlamalıdır, ancak şirket yalnızca onaylanmış, standartlaştırılmış instance konfigürasyonlarını kullanmalarını şart koşmaktadır. SysOps yöneticisinin bu gereksinimi uygulamasının en iyi yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 için bir launch constraint rolü içeren bir AWS Service Catalog ürünü yayınlayın ve iş birimlerinin yalnızca Service Catalog aracılığıyla sağlama yapmasına izin verin..
Neden bu cevap
AWS Service Catalog, kuruluşların BT hizmetlerinin kataloglarını oluşturmasına ve yönetmesine olanak tanır. Bu hizmetler, sanal makine görüntüleri, sunucular, yazılım ve veritabanları gibi her şeyi içerebilir. Service Catalog ile SysOps yöneticisi, onaylanmış ve standartlaştırılmış EC2 instance konfigürasyonlarını içeren bir ürün oluşturabilir. Ardından, iş birimlerinin yalnızca bu katalog aracılığıyla instance sağlamasına izin veren bir IAM politikası uygulayabilir. Bu, iş birimlerinin yalnızca önceden onaylanmış konfigürasyonları kullanmasını sağlar. Diğer seçenekler neden doğru değil: EC2 launch configuration'ı, Auto Scaling grupları için tasarlanmıştır ve doğrudan instance başlatma için standartlaştırmayı zorunlu kılmak için en iyi yöntem değildir. Kullanıcılar yine de konsoldan farklı konfigürasyonlarla instance başlatabilir. IAM politikasıyla kısıtlama ve CloudFormation şablonu kullanmak bir çözüm olsa da, Service Catalog kadar merkezi ve yönetilebilir bir kontrol sağlamaz. Kullanıcıların yine de şablonu doğru şekilde kullanması gerekir. CloudFormation şablonunu doğrudan paylaşmak, standartlaştırmayı zorunlu kılmak için yeterli değildir; kullanıcılar şablonu değiştirebilir veya farklı konfigürasyonlarla manuel olarak instance başlatabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez