Kuruluşunuz, AWS Organizations ile birden çok AWS hesabını yönetiyor ve şu anda IAM rollerini manuel olarak oluşturuyor. Hesaplar arasında IAM rolleri oluşturmak ve yönetmek için otomatik, ölçeklenebilir bir yol istiyorsunuz. Operasyonel olarak EN verimli çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hesaplar arasında IAM rollerini dağıtmak ve yönetmek için AWS CloudFormation StackSets'i AWS Organizations ile kullanın..
Neden bu cevap
Birden çok AWS hesabında IAM rollerini otomatik ve ölçeklenebilir bir şekilde dağıtmak ve yönetmek için AWS CloudFormation StackSets'i AWS Organizations ile kullanmak en verimli çözümdür. StackSets, tek bir CloudFormation şablonunu kullanarak birden çok hesap ve bölgede yığınlar (stack) oluşturmanıza, güncellemenize veya silmenize olanak tanır. Bu, IAM rollerini merkezi olarak tanımlayıp tüm kuruluşunuza tutarlı bir şekilde dağıtabileceğiniz anlamına gelir. Diğer seçenekler neden doğru değil: Yeniden kullanılabilir AWS CloudFormation şablonları oluşturmak ve bunları her hesapta çalıştırmak, manuel bir süreç gerektirir ve ölçeklenebilir değildir. Active Directory kullanıcılarını IAM rollerine otomatik olarak eşlemek için AWS Directory Service'i AWS Organizations ile entegre etmek, kimlik doğrulama ve yetkilendirme ile ilgilidir, ancak IAM rollerinin oluşturulmasını ve dağıtımını otomatikleştirmez. Hesaplar arasında paylaşılan IAM rollerini sağlamak ve yönetmek için AWS Resource Access Manager'ı AWS Organizations ile kullanmak, kaynak paylaşımı için tasarlanmıştır, IAM rol dağıtımı için değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez