Une entreprise étend son utilisation d'AWS et souhaite provisionner des comptes distincts pour chaque équipe avec des paramètres de base et une gouvernance cohérents. La création et l'amorçage des comptes doivent être évolutifs et efficaces afin que les nouveaux comptes soient créés avec des garde-fous déjà appliqués. Quelle option répond le mieux à ce besoin ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Control Tower et créer un modèle Account Factory, puis utiliser ce modèle pour provisionner de nouveaux comptes..
Pourquoi c'est la réponse
AWS Control Tower est la solution la plus adaptée car elle fournit un moyen simple de configurer et de gouverner un environnement AWS multi-comptes sécurisé. L'Account Factory de Control Tower permet de provisionner de nouveaux comptes AWS avec des garde-fous prédéfinis et des configurations de base, assurant ainsi une gouvernance cohérente et une évolutivité efficace. Les autres options sont moins appropriées : AWS Elastic Beanstalk est un service de déploiement d'applications, non de provisionnement de comptes. AWS OpsWorks et CloudFormation peuvent être utilisés pour l'infrastructure, mais ne gèrent pas le provisionnement de comptes avec des garde-fous intégrés comme Control Tower. AWS Config est un service d'évaluation et d'audit de la configuration, non de provisionnement de comptes. AWS Service Catalog permet de gérer des produits informatiques, mais ne provisionne pas directement des comptes avec une gouvernance intégrée de la même manière que Control Tower.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise