Les développeurs de plusieurs comptes AWS de votre organisation peuvent créer des VPC et lancer des instances EC2 dans une seule région. Chaque instance EC2 télécharge environ 1 To/jour depuis S3, ce qui entraîne des coûts élevés de transfert de données inter-comptes et de passerelle NAT, ainsi que des coûts de calcul. L'entreprise souhaite appliquer de manière proactive des modèles architecturaux approuvés (par exemple, en utilisant des points d'accès de passerelle) sur les comptes de développeurs sans ralentir la vélocité des développeurs, et ce, de manière rentable. Quelle solution répond le mieux à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Publier un portefeuille AWS Service Catalog contenant une configuration VPC approuvée avec des points d'accès de passerelle S3 et des offres d'instances EC2 approuvées. Partager le portefeuille avec les comptes de développeurs, configurer une contrainte de lancement pour utiliser un rôle IAM approuvé et restreindre les autorisations IAM des développeurs afin qu'ils n'utilisent AWS Service Catalog que pour provisionner des ressources..
Pourquoi c'est la réponse
La bonne solution est de publier un portefeuille AWS Service Catalog. Cela permet de fournir aux développeurs des modèles architecturaux pré-approuvés (VPC avec points d'accès de passerelle S3 et types d'instances EC2 approuvés) de manière contrôlée et automatisée. En restreignant les autorisations IAM des développeurs pour qu'ils n'utilisent que Service Catalog, l'entreprise garantit la conformité sans ralentir la vélocité. Les points d'accès de passerelle S3 réduisent les coûts de transfert de données et de passerelle NAT en permettant un accès direct et privé à S3 depuis le VPC. Les autres options sont moins efficaces : Les SCPs et CloudFormation seuls peuvent être restrictifs et nécessitent une gestion plus manuelle pour les développeurs. AWS Budgets est réactif et ne prévient pas les coûts élevés, il ne fait que les signaler ou les arrêter après qu'ils se soient produits. AWS Config est également réactif, détectant et remédiant aux non-conformités après leur création, ce qui peut entraîner des interruptions et une perte de travail pour les développeurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise