DataWorks, organizasyondaki tüm hesaplarda her yeni EC2 instance'ının ve her yeni RDS DB instance'ının oluşturulma anında CostCenter ve DataOwner etiketlerini içermesini zorunlu kılıyor. Kontrol önleyici olmalıdır. Bu gereksinimi karşılamanın EN İYİ yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Organizasyon köküne, aws:RequestTag/TagKeys CostCenter ve DataOwner'ı içermiyorsa ec2:RunInstances ve rds:CreateDBInstance işlemlerini reddeden bir SCP ekleyin..
Neden bu cevap
Doğru cevap, AWS Organizations hizmet kontrol politikaları (SCP'ler) kullanarak önleyici bir kontrol uygulamaktır. Bu SCP, organizasyon köküne eklenerek tüm hesaplarda ec2:RunInstances ve rds:CreateDBInstance işlemlerinin, CostCenter ve DataOwner etiketlerini içermemesi durumunda reddedilmesini sağlar. Bu, kaynaklar oluşturulmadan önce etiket zorunluluğunu uygulayarak gereksinimi en iyi şekilde karşılar. AWS Organizations Tag Policies, etiket uyumluluğunu denetleyebilir ve raporlayabilir ancak kaynak oluşturulmasını önleyici olarak engelleyemez. AWS Config kuralları, kaynaklar oluşturulduktan sonra etiket eksikliklerini tespit eder ve düzeltir, bu da önleyici değil, düzeltici bir yaklaşımdır. IAM permission boundaries, bireysel IAM kullanıcıları veya rolleri için izinleri kısıtlar ancak tüm hesaplar genelinde kaynak oluşturmayı önleyici olarak zorunlu kılmak için en etkili yöntem değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez