AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
您需要使用 CloudFormation 將 IAM 角色部署到 Organizations 管理帳戶和所有成員帳戶,並將操作負擔降到最低。CloudFormation 的信任存取已啟用,且組織有 10 個帳戶。哪種方法能以最少的操作工作滿足要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個使用服務管理權限的 CloudFormation StackSet。使用根 OU 作為部署目標。同時在 Organizations 管理帳戶中部署一個單獨的 CloudFormation 堆疊。.
為什麼這是答案
此方法利用了服務管理型 StackSets 的優勢,可在 AWS Organizations 中自動部署到目標 OU 和其所有成員帳戶。由於 StackSets 無法部署到其自身的管理帳戶,因此需要額外在管理帳戶中部署一個獨立的 CloudFormation 堆疊,以確保 IAM 角色部署到所有 11 個帳戶(1 個管理帳戶 + 10 個成員帳戶)。這最大限度地減少了操作負擔,因為 StackSets 會自動處理新帳戶的部署。
其他選項不正確的原因:
僅使用服務管理型 StackSet 並以根 OU 為目標,會導致管理帳戶中缺少 IAM 角色。
使用自我管理型 StackSets 需要在每個目標帳戶中建立 IAM 角色,以允許 StackSets 部署資源,這增加了操作複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡