一家使用 AWS Organizations 的公司正在將工作負載遷移到 AWS。應用程式團隊將部署 Amazon EC2 instances、Amazon S3 buckets、Amazon DynamoDB tables 和 Application Load Balancers。公司要求: • 所有 EC2 instances 只能從經核准的 AWS 帳戶啟動。 • 所有 DynamoDB tables 必須遵循標準化的命名慣例。 • 組織中任何帳戶的所有基礎設施都必須透過 AWS CloudFormation 範本部署。 應用程式團隊應採取哪些行動組合?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中央管理員帳戶中建立 CloudFormation 範本。將其作為 StackSets 分發到應用程式帳戶。將範本使用限制為特定的應用程式帳戶。, 使用 service control policies (SCPs) 阻止應用程式帳戶佈建特定資源,除非符合內部合規條件。.
為什麼這是答案
第一個正確選項:在中央管理員帳戶中建立 CloudFormation 範本並透過 StackSets 分發,可確保所有基礎設施都透過 CloudFormation 部署,並能強制執行標準化命名慣例,因為範本可以包含這些規則。限制範本使用於特定應用程式帳戶,可確保只有經核准的帳戶才能啟動 EC2 執行個體。 第二個正確選項:使用服務控制策略 (SCPs) 可以阻止應用程式帳戶佈建不符合內部合規條件的特定資源。例如,SCPs 可以阻止未經核准的 EC2 執行個體啟動,或阻止建立不符合命名慣例的 DynamoDB 資料表。 選項「在應用程式帳戶中建立 CloudFormation 範本」不符合集中管理和標準化的要求。選項「使用權限邊界 (permissions boundaries)」是針對 IAM 實體,而不是直接阻止資源佈建。選項「為應用程式帳戶中的每個服務啟用 AWS Config 受管規則」用於稽核和合規檢查,而非主動阻止不合規的資源佈建。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡