En düşük operasyonel yük ile bir IAM rolünü CloudFormation kullanarak Organizations yönetim hesabına ve tüm üye hesaplarına dağıtmanız gerekiyor. CloudFormation için güvenilir erişim etkinleştirildi ve kuruluşun 10 hesabı var. Hangi yaklaşım, minimum operasyonel çalışmayla gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hizmet tarafından yönetilen izinleri kullanan bir CloudFormation StackSet oluşturun. Dağıtım hedefi olarak kök OU'yu kullanın. Ayrıca Organizations yönetim hesabına ayrı bir CloudFormation yığını dağıtın..
Neden bu cevap
Bu senaryoda, CloudFormation StackSets'in hizmet tarafından yönetilen izinlerle kullanılması, AWS Organizations içindeki tüm hesaplara (yönetim hesabı dahil) bir IAM rolünü dağıtmanın en düşük operasyonel yüke sahip yoludur. Hizmet tarafından yönetilen izinler, StackSets'in dağıtımları otomatik olarak yönetmesini ve yeni oluşturulan veya mevcut hesaplara erişim sağlamasını sağlar. Kök OU'yu dağıtım hedefi olarak kullanmak, tüm mevcut ve gelecekteki üye hesaplarını kapsar. Ancak, StackSets varsayılan olarak yönetim hesabına dağıtım yapmaz. Bu nedenle, yönetim hesabına IAM rolünü dağıtmak için ayrı bir CloudFormation yığınına ihtiyaç vardır. Kendi kendine yönetilen izinler daha fazla manuel yapılandırma ve bakım gerektirir, bu da operasyonel yükü artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez