Um engenheiro de DevOps configurou o AWS Organizations e o AWS Control Tower com OUs e landing zone. A organização precisa de uma solução que implante automaticamente modelos do CloudFormation e políticas de controle de serviço (SCPs) personalizadas por OU ou conta sempre que um usuário criar uma nova conta por meio do Control Tower Account Factory. Qual abordagem oferece a implantação mais automatizada dos recursos necessários para novas contas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante a solução Customizations for AWS Control Tower (CfCT). Use um repositório AWS CodeCommit como origem e coloque um pacote personalizado no repositório que contém os modelos do CloudFormation e os documentos JSON do SCP..
Por que esta é a resposta
A solução Customizations for AWS Control Tower (CfCT) é a mais automatizada porque foi projetada especificamente para estender o Control Tower. Ela permite definir modelos do CloudFormation e SCPs em um pacote personalizado (repositório CodeCommit) que é automaticamente implantado em novas contas ou OUs quando criadas pelo Account Factory. As outras opções são menos eficientes ou completas: AWS Service Catalog é para provisionamento de produtos, não para implantação automática de SCPs ou modelos em novas contas criadas pelo Control Tower. Conjuntos de pilhas do CloudFormation exigem gerenciamento manual ou scripts adicionais para detectar novas contas e implantar os recursos. Uma regra do Amazon EventBridge com AWS Service Catalog ainda exigiria um mecanismo separado para SCPs e não é tão integrada quanto o CfCT para o ciclo de vida da conta do Control Tower.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão