SAP-C02 学习助手

SAP-C02 第 480 题

EC2 IAM

题目

解决方案架构师正在从现有手动创建的非生产 AWS 环境创建 AWS CloudFormation 模板。 CloudFormation 模板可以根据需要销毁和重新创建。该环境包含一个 Amazon EC2 实例。 EC2 实例具有一个实例配置文件,EC2 实例使用该配置文件承担父账户中的角色。解决方案架构师在 CloudFormation 模板中重新创建角色并使用相同的角色名称。当在子账户中启动 CloudFormation 模板时,由于权限不足,EC2 实例无法再承担父账户中的角色。解决方案架构师应该如何解决此问题?

选项

A. 在父账户中,编辑 EC2 实例需要承担的角色的信任策略。确保允许 sts:AssumeRole 操作的现有语句中的目标角色 ARN 正确。保存信托政策。

B. 在父账户中,编辑 EC2 实例需要承担的角色的信任策略。添加一条语句,允许子账户的根主体执行 sts:AssumeRole 操作。保存信托政策。

C. 再次更新 CloudFormation 堆栈。仅指定 CAPABILITY_NAMED_IAM 功能。

D. 再次更新 CloudFormation 堆栈。指定 CAPABILITY_IAM 功能和 CAPABILITY_NAMED_IAM 功能。

答案

A

解析

正确答案:A 解析: 题干关键点:核心服务:EC2, IAM。 正确选项: A. 在父账户中,编辑 EC2 实例需要承担的角色的信任策略。确保允许 sts:AssumeRole 操作的现有语句中的目标角色 ARN 正确。保存信托政策。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 在父账户中,编辑 EC2 实例需要承担的角色的信任策略。确保允许 sts:AssumeRole 操作的现有语句中的目标角色 ARN 正确...

登录后查看完整解析