Uma organização usa o AWS Organizations com contas separadas para segurança e para registro (logging). O administrador SysOps deve implementar uma abordagem de alerta centralizada para que, quando a métrica de recurso de qualquer conta exceder um limite definido, um alerta seja gerado. Qual implementação satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o CloudFormation StackSets para implantar um modelo em todas as contas que cria os alarmes do CloudWatch necessários e faz referência a um tópico SNS na conta de logging, concedendo permissões de publicação às contas..
Por que esta é a resposta
A opção correta é usar CloudFormation StackSets para implantar um modelo que cria alarmes do CloudWatch em todas as contas, referenciando um tópico SNS centralizado na conta de logging. Isso permite a criação e gerenciamento centralizado de alarmes, com notificações enviadas para um ponto único, facilitando a observabilidade e a resposta. As permissões de publicação concedidas às contas garantem que os alarmes possam enviar mensagens para o tópico SNS central. As outras opções são menos eficientes ou inadequadas: Implantar stacks individualmente é trabalhoso e não centralizado. Funções Lambda para verificar métricas adicionam complexidade e custo desnecessários, pois o CloudWatch já oferece essa funcionalidade. Change sets do CloudFormation no nível da organização não são a ferramenta apropriada para criar e gerenciar alarmes em contas membros; StackSets são projetados para isso. Além disso, o SES não é o serviço primário para notificações de alarmes do CloudWatch.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão