SAP-C02 第 273 题
题目
一家公司正在使用 AWS Organizations 来管理多个账户。由于监管要求,该公司希望将特定成员账户限制在某些允许部署资源的 AWS 区域。帐户中的资源必须被标记、基于组标准强制实施,并以最少的配置进行集中管理。解决方案架构师应该怎样做才能满足这些要求?
选项
A. 在特定成员账户中创建 AWS Config 规则以限制区域并应用标签策略。
B. 在 AWS Billing and Cost Management 控制台的管理账户中,禁用特定成员账户的区域并在根账户上应用标签策略。
C. 将特定成员帐户与根关联。使用条件来应用标签策略和 SCP 来限制区域。
D. 将特定成员帐户与新 OU 关联。使用条件来应用标签策略和 SCP 来限制区域。
答案
D
解析
正确答案:D 解析: 题干关键点:AWS Organizations 组织治理、核心服务:Organizations, Config。 正确选项: D. 将特定成员帐户与新 OU 关联。使用条件来应用标签策略和 SCP 来限制区域。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 将特定成员帐户与新 OU 关联。使用条件来应用标签策略和 SCP 来限制区域。它把主要风险点落到托管服务或题干指定的架构路径上,避免用不相...