Eine Organisation verwendet AWS Organizations mit separaten Konten für Sicherheit und für Logging. Der SysOps-Administrator muss einen zentralisierten Alarmierungsansatz implementieren, sodass ein Alarm generiert wird, wenn die Ressourcenmetrik eines beliebigen Kontos einen definierten Schwellenwert überschreitet. Welche Implementierung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie CloudFormation StackSets, um eine Vorlage in allen Konten bereitzustellen, die die erforderlichen CloudWatch-Alarme erstellt und auf ein SNS-Thema im Logging-Konto verweist, wobei den Konten Veröffentlichungsberechtigungen erteilt werden..
Warum dies die Antwort ist
CloudFormation StackSets ermöglichen die Bereitstellung einer CloudFormation-Vorlage in mehreren Konten und Regionen gleichzeitig. Dies ist ideal, um CloudWatch-Alarme in allen Mitgliedskonten zu erstellen. Indem die Alarme auf ein zentrales SNS-Thema im Logging-Konto verweisen und den Mitgliedskonten die Veröffentlichungsberechtigung erteilt wird, wird ein zentralisierter Alarmierungsansatz erreicht. Das Bereitstellen eines Stacks einzeln in jedem Konto ist ineffizient und skaliert schlecht. Eine Lambda-Funktion in jedem Konto zur Überprüfung von Metriken ist komplexer und teurer als CloudWatch-Alarme. Ein CloudFormation-Change-Set auf Organisationsebene existiert nicht; Change Sets sind für einzelne Stacks. Die Verwendung von SES ist für Benachrichtigungen geeignet, löst aber nicht das Problem der zentralisierten Alarmierung über Konten hinweg.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich