Şirketiniz, tüm özelliklerin etkinleştirildiği tek bir AWS Organizasyonu kullanıyor ve her üye hesabında ve her Bölgede AWS Config'in açık olmasını istiyor. En az operasyonel çabayla bunu hangi yöntem başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm hesaplarda ve Bölgelerde AWS Config'i etkinleştiren stack instance'ları dağıtmak için AWS CloudFormation StackSets kullanın..
Neden bu cevap
Doğru cevap, AWS CloudFormation StackSets kullanmaktır. StackSets, birden fazla AWS hesabında ve Bölgesinde CloudFormation yığınlarını otomatik olarak dağıtmanıza ve yönetmenize olanak tanır. Bu, AWS Config'i tüm üye hesaplarında ve Bölgelerinde tutarlı bir şekilde etkinleştirmek için en az operasyonel çabayı gerektiren merkezi bir yöntemdir. Stack instance'ları, her hedef hesap ve Bölgede dağıtılan yığınların bireysel örnekleridir. Stack policy'leri, bir yığındaki kaynakların güncellenmesini kontrol eden JSON belgeleridir, ancak Config'i etkinleştirmek için kullanılamazlar. Service control policy'leri (SCP), AWS Kuruluşlarında izinleri yönetmek için kullanılır, ancak AWS Config'i doğrudan yapılandıramaz veya etkinleştiremezler; yalnızca belirli eylemlere izin verir veya bunları reddederler. Yönetim hesabından AWS CLI betiği çalıştırmak mümkün olsa da, bu manuel bir yaklaşımdır ve yeni hesaplar eklendiğinde veya mevcut hesaplar değiştirildiğinde sürekli yönetim ve güncelleme gerektirir, bu da daha fazla operasyonel çaba demektir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez