Q27 — AWS SAA-C03 第12章
第 27/100 题 | ← 返回第12章
Q827.公司需要一种解决方案来防止 AWS CloudFormation 堆栈部署包含内联策略或语句中的 AWS Identity and Access Management (IAM) 资源.该解决方案还必须禁止使用公共 IP 地址部署 Amazon EC2 实例.该公司在 AWS Organizations 的组织中启用了 AWS Control Tower.哪种解决方案可以满足这些要求?
- A. 使用 AWS Control Tower 主动控制来阻止部署具有公共 IP 地址和具有提升访问权限或“ * ”的内联策略的 EC2 实例 ✓
- B. 使用 AWS Control Tower 检测控制来阻止部署具有公有 IP 地址和具有提升访问权限或“ * ”的内联策略的 EC2 实例
- C. 使用 AWS Config 创建 EC2 和 IAM 合规性规则.配置规则以运行 AWS Systems Manager 会话管理器自动化,以在资源不合规时删除该资源.
- D. 如果操作导致不合规,则使用服务控制策略 (SCP) 阻止 EC2 实例和 IAM 资源的操作.