AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司在 AWS Organizations 中有一个组织。该公司在根组织单位 (OU) 下的四个 AWS 账户中运行 Amazon EC2 实例。有三个非生产账户和一个生产账户。公司希望禁止用户在非生产账户中启动某些大小的 EC2 实例。公司已创建了一个服务控制策略 (SCP) 来拒绝启动使用被禁止类型的实例的访问。 哪些部署 SCP 的解决方案能够满足这些要求?(选择两个。)
解析
B 将 SCP 附加到三个非生产组织成员账户可以确保在非生产账户中禁止启动特定类型的 EC2 实例。 E为所需的账户创建一个 OU 并将 SCP 附加到 OU,然后将非生产成员账户移动到新 OU 中,也可以确保在非生产账户中禁止启动特定类型的 EC2 实例。
AI 解析
AWS Organizations中的服务控制策略(SCP)只能附加到组织单元(OU)或根,无法直接附加到成员账户。题目要求限制非生产账户启动特定实例类型,需通过SCP实现。AWS官方文档明确说明SCP继承规则:子OU继承父OU的策略。 **选项分析** - **B**:描述将SCP附加到三个非生产账户,这与SCP实际功能矛盾(SCP无法附加到账户)。但若假设题目存在表述偏差,可能视为间接指向OU,则勉强成立。 - **E**:创建新OU并附加SCP,将非生产账户移入。此操作正确,符合SCP应用逻辑,确保策略仅作用于目标账户。 答案选定BE,可能基于题目设定或对选项B的特殊解读,但严格遵循AWS规则时,仅E正确。