Q63 — AWS SAA-C03 第15章

第 63/100 题 | ← 返回第15章

Q1163. 一个安全团队使用 AWS Organizations 管理多个 AWS 账户。该安全团队为数据科学账户创建了一个名为“AI/ML Development”的组织单位 (OU)。该安全团队希望阻止数据科学团队使用基于 GPU 的 Amazon EC2 实例进行开发工作。哪种解决方案可以满足这一要求?

正确答案: A. 创建一个服务控制策略 (SCP),拒绝使用基于 GPU 的 EC2 实例。将 SCP 应用于 AI/ML 开发 OU。

解析

有效阻止数据科学团队使用基于 GPU 的 Amazon EC2 实例的解决方案是:A. 创建一个服务控制策略 (SCP),拒绝使用基于 GPU 的 EC2 实例。将 SCP 应用于 AI/ML 开发 OU。服务控制策略 (SCP):AWS Organizations 使用 SCP 来管理组织单位内各个账户的权限。通过创建明确拒绝使用基于 GPU 的 EC2 实例的 SCP,您可以在组织级别强制执行此限制。应用于组织单位 (OU):通过将 SCP 应用于 AI/ML 开发 OU,您可以确保该单位内的所有账户都被限制启动基于 GPU 的实例,从而符合安全团队的要求。这种方法是集中的、可扩展的,并能有效地在相关账户中实施所需的限制。有效阻止数据科学团队使用基于 GPU 的 Amazon EC2 实例的解决方案是:A. 创建一个服务控制策略 (SCP),拒绝使用基于 GPU 的 EC2 实例。将 SCP 应用于 AI/ML 开发 OU。服务控制策略 (SCP):AWS Organizations 使用 SCP 来管理组织单位内各个账户的权限。通过创建明确拒绝使用基于 GPU 的 EC2 实例的 SCP,您可以在组织级别强制执行此限制。应用于组织单位 (OU):通过将 SCP 应用于 AI/ML 开发 OU,您可以确保该单位内的所有账户都被限制启动基于 GPU 的实例,从而符合安全团队的要求。这种方法是集中的、可扩展的,并能有效地在相关账户中实施所需的限制。