SAP-C02 学习助手

SAP-C02 第 124 题

EC2 IAM Organizations Config

题目

一家公司拥有数百个 AWS 账户。该公司最近实施了一个集中的内部流程来购买新的预留实例和修改现有的预留实例。此流程要求所有想要购买或修改预留实例的业务部门向专门的团队提交采购请求。此前,业务部门直接在各自的 AWS 账户中自主购买或修改预留实例。解决方案架构师需要以尽可能最安全的方式实施新流程。解决方案架构师应该采取哪些步骤组合来满足这些要求? (选择两个。)

选项

A. 确保所有 AWS 账户都是 AWS Organizations 中组织的一部分,并且启用了所有功能。

B. 使用 AWS Config 报告拒绝访问 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 IAM 策略附件。

C. 在每个 AWS 账户中,创建拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 IAM 策略。

D. 创建拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 SCP。将 SCP 附加到组织的每个 OU。欧。

E. 确保所有 AWS 账户均属于 AWS Organizations 中使用整合账单功能的组织的一部分。

答案

AD

解析

正确答案:AD 解析: 题干关键点:核心服务:EC2, IAM, Organizations, Config。 正确选项: A. 确保所有 AWS 账户都是 AWS Organizations 中组织的一部分,并且启用了所有功能。 D. 创建拒绝 ec2:PurchaseReservedInstancesOffering 操作和 ec2:ModifyReservedInstances 操作的 SCP。将 SCP 附加到组织的每个 OU。...

登录后查看完整解析