Zum Hauptinhalt springen

Szenarioantworten

SCP-Denial

Ein SCP gewährt keine Rechte. Effektiver Zugriff benötigt ein IAM- oder Resource-Policy-Allow und keinen anwendbaren Explicit Deny.

Cross-Account StackSets

Organizations-Integration verwenden, OUs targeten, Concurrency und Failure Tolerance konfigurieren und zuerst klein validieren.

Config Remediation

Begrenzte Systems Manager Automation mit Retry, Rate Control, Nachweisen und Ausnahmeprozess verwenden.

Anwendungskonfiguration

AppConfig für validierte progressive Config-Deployments verwenden, nicht als allgemeinen Secret-Speicher.