Una organización tiene todas las características habilitadas en AWS Organizations, con 10 cuentas actualmente y planes de crecer a ~500 cuentas y múltiples OUs. CloudTrail y AWS Config están habilitados en las cuentas existentes. ¿Cómo puede asegurarse de que AWS Config se habilite automáticamente para cada nueva cuenta creada en la organización?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la cuenta de administración de la organización, cree un stack set de AWS CloudFormation para habilitar AWS Config. Configure el stack set para que se implemente automáticamente cuando se cree una cuenta a través de Organizations..
Por qué esta es la respuesta
La opción correcta es crear un stack set de AWS CloudFormation en la cuenta de administración. AWS CloudFormation StackSets permite implementar plantillas de CloudFormation en varias cuentas y regiones de AWS simultáneamente. Al configurar el stack set para la implementación automática, AWS Config se habilitará en cualquier cuenta nueva que se una a la organización. Las otras opciones son incorrectas porque: una regla de EventBridge con Lambda o Systems Manager requeriría una lógica personalizada compleja para manejar la habilitación de AWS Config en nuevas cuentas, lo que es menos escalable y más propenso a errores que StackSets. Un SCP solo controla los permisos, no habilita servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta