某公司在 AWS Organizations 中有一個組織。該公司在根組織單位 (OU) 中的四個 AWS 帳戶(三個非生產帳戶和一個生產帳戶)中執行 Amazon EC2 執行個體。該公司希望禁止使用者在非生產帳戶中啟動特定大小的 EC2 執行個體。該公司已建立一個服務控制政策 (SCP) 來拒絕啟動被禁止的執行個體類型。部署 SCP 的哪些解決方案能符合這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 SCP 附加到三個非生產 Organizations 成員帳戶。, 為所需的帳戶建立一個 OU。將 SCP 附加到該 OU。將非生產成員帳戶移至新的 OU。.
為什麼這是答案
正確答案是將 SCP 附加到三個非生產 Organizations 成員帳戶,以及為所需的帳戶建立一個 OU。將 SCP 附加到該 OU。將非生產成員帳戶移至新的 OU。 這些方法可以精確地將限制應用於非生產帳戶。直接將 SCP 附加到非生產帳戶可以立即實施政策。另一種方法是將非生產帳戶移至一個新的 OU,然後將 SCP 附加到該 OU,這提供了更好的組織和擴展性。 將 SCP 附加到組織的根 OU 會將政策應用於所有帳戶,包括生產帳戶,這違反了只影響非生產帳戶的要求。將 SCP 附加到 Organizations 管理帳戶只會影響管理帳戶本身,而不會影響其他成員帳戶。為生產帳戶建立一個 OU 並將 SCP 附加到該 OU 是不正確的,因為 SCP 是為了限制非生產帳戶,而不是生產帳戶。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡