Ein Netzwerkingenieur migriert von einem lokalen Rechenzentrum in eine AWS Control Tower Multi-Konto-Umgebung. Ein Transit Gateway existiert in einem zentralen Netzwerkkonto und wird über AWS RAM mit der Organisation geteilt. Ein Shared Services-Konto hostet Workloads, die organisationsweit verfügbar sein müssen. Der Ingenieur muss die Erstellung gängiger Netzwerkkomponenten automatisieren: Bereitstellung einer VPC für Anwendungs-Workloads in jedem neuen und bestehenden Mitgliedskonto und Verbindung dieser VPCs mit dem Transit Gateway im zentralen Konto. Welche Kombination von Schritten erreicht dies mit dem geringsten Betriebsaufwand? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktualisieren Sie die bestehenden Konten mit einer Account Factory Customization (AFC). Wählen Sie dieselbe AFC bei der Bereitstellung neuer Konten., Erstellen Sie eine AWS CloudFormation-Vorlage, die die in jedem Konto zu erstellende Infrastruktur definiert, und laden Sie diese Vorlage als AWS Service Catalog-Produkt in das Shared Services-Konto hoch., Erstellen Sie eine AWSControlTowerBlueprintAccess-Rolle im Shared Services-Konto. Erstellen Sie eine AWSControlTowerBlueprintAccess-Rolle in jedem Mitgliedskonto..
Warum dies die Antwort ist
Die Aktualisierung bestehender Konten mit einer Account Factory Customization (AFC) und die Auswahl derselben AFC bei der Bereitstellung neuer Konten stellt sicher, dass die Netzwerkinfrastruktur konsistent in allen Konten bereitgestellt wird und reduziert den Betriebsaufwand. Eine AWS CloudFormation-Vorlage definiert die Infrastruktur als Code, und das Hochladen als AWS Service Catalog-Produkt ermöglicht die Selbstbedienungsbereitstellung durch Benutzer, während die Governance gewahrt bleibt. Die Erstellung der AWSControlTowerBlueprintAccess-Rolle in den relevanten Konten ist erforderlich, damit AWS Control Tower die notwendigen Ressourcen bereitstellen und verwalten kann, was eine nahtlose Integration und Automatisierung ermöglicht. Die Bereitstellung einer Lambda-Funktion zum Übernehmen von Rollen in Mitgliedskonten ist komplexer und wartungsintensiver als die Verwendung von AFCs und Service Catalog. Eine EventBridge-Regel, die bei CreateManagedAccount-Ereignissen ausgelöst wird, ist zwar nützlich für die Automatisierung, aber ohne die zugrunde liegende AFC- und Service Catalog-Struktur nicht ausreichend, um die gesamte Anforderung zu erfüllen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich