一个组织使用 AWS Organizations,并为安全和日志记录设置了独立的账户。SysOps 管理员必须实施一个集中式告警方法,以便当任何账户的资源指标超过定义的阈值时,都会生成告警。哪种实施方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 CloudFormation StackSets 将模板部署到所有账户,该模板创建必要的 CloudWatch 告警并引用日志记录账户中的 SNS 主题,同时授予发布权限给这些账户。.
为什么这是答案
此选项通过 CloudFormation StackSets 实现了集中化和自动化部署。StackSets 允许将相同的 CloudFormation 模板部署到组织内的多个账户,确保所有账户都有一致的 CloudWatch 告警配置。告警引用日志记录账户中的集中式 SNS 主题,实现告警通知的集中管理。同时授予发布权限确保了告警可以成功发送通知。 其他选项的不足: 在每个账户中单独部署 CloudFormation 堆栈:这种方法缺乏集中管理,效率低下,难以维护一致性。 在每个账户中安排 Lambda 函数:虽然可行,但相比 CloudWatch 告警直接集成 SNS,增加了不必要的复杂性和管理开销。 在组织级别使用 CloudFormation 变更集创建 CloudWatch 告警:CloudFormation 变更集主要用于预览和应用堆栈更改,不直接用于在组织级别创建跨账户的告警。此外,使用 SES 身份发送通知不如 SNS 主题灵活和通用。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡