Gli sviluppatori in più account AWS della tua Organizzazione possono creare VPC e avviare istanze EC2 in una singola Regione. Ogni istanza EC2 scarica circa 1 TB/giorno da S3, causando elevati costi di trasferimento dati inter-account e di NAT gateway, oltre ai costi di calcolo. L'azienda desidera applicare in modo proattivo modelli architetturali approvati (ad esempio, utilizzando gateway endpoint) tra gli account degli sviluppatori senza rallentare la velocità degli sviluppatori, e farlo in modo economicamente vantaggioso. Quale soluzione soddisfa al meglio questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Pubblicare un portfolio AWS Service Catalog contenente una configurazione VPC approvata con S3 gateway endpoints e offerte di istanze EC2 approvate. Condividere il portfolio con gli account degli sviluppatori, configurare un vincolo di avvio per utilizzare un ruolo IAM approvato e limitare le autorizzazioni IAM degli sviluppatori in modo che utilizzino solo AWS Service Catalog per il provisioning delle risorse..
Perché questa è la risposta
La risposta corretta è la migliore perché AWS Service Catalog consente di pubblicare e gestire un catalogo di prodotti IT approvati, inclusi VPC con endpoint S3 gateway (che riducono i costi di trasferimento dati e NAT gateway) e tipi di istanze EC2 approvati. Condividendo questo portfolio con gli account degli sviluppatori e limitando le loro autorizzazioni IAM per utilizzare solo Service Catalog, si garantisce che gli sviluppatori implementino solo architetture conformi e ottimizzate per i costi, senza rallentare la loro velocità. I vincoli di avvio assicurano che le risorse siano create con configurazioni approvate. Le opzioni errate: Le SCP e i template CloudFormation richiedono agli sviluppatori di usare CloudFormation, che potrebbe rallentarli, e le SCP non applicano proattivamente modelli architetturali specifici come gli endpoint S3 gateway. I budget AWS sono reattivi (monitorano e reagiscono ai costi), non proattivi nell'applicazione di modelli architetturali. Terminare le istanze interromperebbe il lavoro degli sviluppatori. AWS Config è reattivo (rileva e corregge dopo la creazione), non proattivo nell'applicazione di modelli architetturali approvati prima del provisioning.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta