Un'azienda attualmente distribuisce l'infrastruttura in una singola Regione AWS e desidera definire l'infrastruttura come codice con l'intenzione di espandersi a più Regioni e più account AWS. Quale approccio dovrebbe utilizzare l'architetto di soluzioni per gestire e distribuire l'infrastruttura tra account e Regioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Organizations insieme a AWS CloudFormation StackSets. Distribuire il template CloudFormation da un account che dispone delle autorizzazioni IAM richieste..
Perché questa è la risposta
L'opzione corretta è utilizzare AWS Organizations insieme ad AWS CloudFormation StackSets. AWS Organizations consente di gestire centralmente più account AWS, mentre CloudFormation StackSets estende le funzionalità di CloudFormation permettendo di distribuire, aggiornare o eliminare stack in più account e Regioni AWS da un'unica operazione. Questo approccio è ideale per la gestione dell'infrastruttura come codice su larga scala. Le altre opzioni sono meno efficaci: Usare solo i template CloudFormation con policy IAM richiederebbe una gestione manuale o script complessi per ogni account e Regione. AWS Control Tower è utile per la governance e la creazione di ambienti multi-account, ma non è lo strumento primario per la distribuzione di stack su larga scala. Gli stack annidati di CloudFormation sono per la modularizzazione all'interno di un singolo stack, non per la distribuzione cross-account o cross-Region.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta