Un ingeniero de redes está migrando de un centro de datos on-premises a un entorno de múltiples cuentas de AWS Control Tower. Existe un Transit Gateway en una cuenta central de servicios de red y se comparte con la Organización usando AWS RAM. Una cuenta de servicios compartidos aloja cargas de trabajo que deben estar disponibles en toda la organización. El ingeniero necesita automatizar la creación de componentes de red comunes: aprovisionar una VPC para las cargas de trabajo de la aplicación en cada cuenta de miembro nueva y existente y conectar esas VPC al Transit Gateway en la cuenta central. ¿Qué combinación de pasos logrará esto con la menor sobrecarga operativa? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar las cuentas existentes con una Account Factory Customization (AFC). Elegir la misma AFC al aprovisionar nuevas cuentas., Crear una plantilla de AWS CloudFormation que defina la infraestructura a crear en cada cuenta y cargar esa plantilla como un producto de AWS Service Catalog en la cuenta de servicios compartidos., Crear un rol AWSControlTowerBlueprintAccess en la cuenta de servicios compartidos. Crear un rol AWSControlTowerBlueprintAccess en cada cuenta de miembro..
Por qué esta es la respuesta
La opción "Actualizar las cuentas existentes con una Account Factory Customization (AFC). Elegir la misma AFC al aprovisionar nuevas cuentas" es correcta porque las AFC permiten definir configuraciones de infraestructura que se aplican automáticamente a cuentas nuevas y existentes, asegurando la consistencia y reduciendo la sobrecarga. La opción "Crear una plantilla de AWS CloudFormation que defina la infraestructura a crear en cada cuenta y cargar esa plantilla como un producto de AWS Service Catalog en la cuenta de servicios compartidos" es correcta porque CloudFormation permite definir la VPC y su conexión al Transit Gateway de forma declarativa, y Service Catalog facilita su despliegue autogestionado y estandarizado en las cuentas miembro. La opción "Crear un rol AWSControlTowerBlueprintAccess en la cuenta de servicios compartidos. Crear un rol AWSControlTowerBlueprintAccess en cada cuenta de miembro" es correcta porque este rol es necesario para que las AFC y los productos de Service Catalog puedan desplegar recursos en las cuentas miembro de Control Tower. La opción de Lambda y EventBridge es menos eficiente porque requeriría una lógica personalizada compleja para gestionar el aprovisionamiento y las actualizaciones en todas las cuentas, aumentando la sobrecarga operativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta