一位解決方案架構師正在將新的安全工具部署到以前未使用的多個 AWS 區域。此部署使用 AWS CloudFormation stack set。該 stack set 的範本定義了一個使用自訂(明確)名稱的 IAM 角色。建立 stack set 後,沒有任何 stack 實例成功建立。解決方案架構師應該怎麼做才能成功部署這些堆疊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在所有相關帳戶中啟用新區域。在建立 stack set 時指定 CAPABILITY_NAMED_IAM 功能。.
為什麼這是答案
此問題涉及兩個主要原因導致堆疊實例建立失敗。首先,CloudFormation StackSets 預設不會部署到未啟用的區域。因此,解決方案架構師必須在所有相關帳戶中啟用這些新的 AWS 區域。其次,CloudFormation 範本若包含具有自訂名稱的 IAM 資源(例如 IAM 角色),則在建立堆疊時需要明確確認其建立。這是因為 IAM 資源可能具有廣泛的權限。為此,必須在建立 StackSet 時指定 CAPABILITYNAMEDIAM 功能。 其他選項不正確的原因如下: 增加 CloudFormation 堆疊配額通常與堆疊建立失敗無關,除非已達到現有配額。此外,CAPABILITYIAM 功能用於沒有自訂名稱的 IAM 資源。 SELFMANAGED 權限模型與此問題無關,它決定了 StackSets 如何管理跨帳戶的權限,而不是解決 IAM 資源建立或區域啟用問題。 提供管理角色 ARN 與此問題無關,且 CAPABILITYIAM 功能不足以處理具有自訂名稱的 IAM 角色。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡