某公司在 AWS Organizations 中建立了一個新的組織,其中包含多個供開發團隊使用的帳戶。開發人員使用 AWS IAM Identity Center (AWS Single Sign-On) 來存取帳戶。對於每個應用程式,開發團隊必須將預先定義的應用程式名稱標籤套用到他們建立的資源。解決方案架構師必須只允許在應用程式名稱標籤具有經核准的值時才建立資源。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Organizations 中建立一個標籤政策,其中包含允許的應用程式名稱清單。.
為什麼這是答案
正確答案是「在 Organizations 中建立一個標籤政策,其中包含允許的應用程式名稱清單」。AWS Organizations 的標籤政策允許您在整個組織中強制執行標籤策略,確保所有帳戶中的資源都符合預定義的標籤要求。您可以指定哪些標籤鍵是必需的,以及這些標籤鍵允許的值。當開發人員嘗試建立資源時,如果沒有符合標籤政策的應用程式名稱標籤,則建立操作將會失敗,從而滿足了只允許在應用程式名稱標籤具有經核准的值時才建立資源的要求。 其他選項不符合要求: 建立 IAM 群組無法在組織層級強制執行標籤,且無法阻止不符合標籤策略的資源建立。 跨帳戶角色中的 Deny 政策會拒絕已存在資源的存取,而不是在建立時強制執行標籤。 AWS Resource Groups 主要用於組織和管理資源,而非強制執行標籤策略。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡