QA yöneticisi, CloudFormation, EC2 ve Auto Scaling izinlerine sahip bir rol üstlenerek bir AWS hesabında CloudFormation şablonu kullanarak uygulama testi ortamlarını başlatır. QA departmanı, test uzmanlarının kendi kısa ömürlü ortamlarını başlatabilmelerini istiyor, ancak test uzmanları geniş yetkilere sahip olmamalıdır. Bu hedefleri hangi kurulum karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Ortam CloudFormation şablonundan bir AWS Service Catalog ürünü oluşturun. Mevcut rolü kullanan bir başlatma kısıtlaması ekleyin. QA kullanıcılarına yalnızca AWS Service Catalog API'lerini kullanma izni verin ve onları ürünü Service Catalog konsolundan başlatmaları için eğitin..
Neden bu cevap
AWS Service Catalog, QA test uzmanlarının geniş yetkilere sahip olmadan kendi kısa ömürlü ortamlarını başlatma hedefini karşılar. Service Catalog ile, QA yöneticisi tarafından oluşturulan CloudFormation şablonu bir ürün olarak paketlenir. Bir başlatma kısıtlaması (launch constraint) eklemek, test uzmanlarının ürünü başlatmak için önceden tanımlanmış, daha yetkili bir rolü kullanmasını sağlar, ancak test uzmanlarının kendilerine bu yetkiler verilmez. Test uzmanlarına yalnızca Service Catalog API'lerini kullanma izni verilir, böylece doğrudan CloudFormation veya diğer AWS hizmetleriyle etkileşime giremezler. Bu, en az ayrıcalık ilkesini uygularken self-servis yeteneği sağlar. Diğer seçenekler ya test uzmanlarına çok fazla doğrudan izin verir (CloudFormation ve S3 API'leri) ya da Service Catalog'un sağladığı kontrollü self-servis mekanizmasından yoksundur. Elastic Beanstalk, bu senaryo için uygun bir soyutlama katmanı sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez