AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·IT·Aggiornato 4 Aug 2026
Un'organizzazione in AWS Organizations utilizza tutte le funzionalità e una gerarchia di OU sotto la root. Tutte le OU e gli account sono stati registrati e inclusi in AWS Control Tower. L'azienda deve applicare modifiche personalizzate al registratore di configurazione di AWS Config in ogni account corrente e garantire che le stesse personalizzazioni vengano applicate automaticamente a qualsiasi account incluso in Control Tower in futuro. Quale insieme di passaggi soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un nuovo account AWS. In quell'account, crea una funzione AWS Lambda che applica le personalizzazioni del registratore di configurazione di AWS Config a ogni account dell'organizzazione., Crea un ruolo IAM nell'account di gestione di AWS Control Tower che una funzione AWS Lambda assumerà. Concedi a quel ruolo il permesso di assumere il ruolo AWSControlTowerExecution in qualsiasi account dell'organizzazione. Configura la funzione Lambda per l'esecuzione utilizzando questo nuovo ruolo IAM., Nell'account di gestione di AWS Control Tower, configura una regola Amazon EventBridge per richiamare una funzione AWS Lambda quando un account AWS viene aggiornato o incluso in AWS Control Tower o quando la landing zone viene aggiornata. Quindi registra nuovamente ogni OU di Organizations..
Perché questa è la risposta
Le opzioni corrette descrivono un approccio centralizzato e automatizzato per applicare le personalizzazioni di AWS Config. Creare un nuovo account AWS per la funzione Lambda che gestisce le personalizzazioni offre isolamento e controllo. La funzione Lambda, assumendo un ruolo IAM con i permessi necessari (inclusa la capacità di assumere il ruolo AWSControlTowerExecution negli account membri), può distribuire le modifiche a tutti gli account. L'integrazione con Amazon EventBridge garantisce che le personalizzazioni vengano applicate automaticamente ai nuovi account o agli account aggiornati in AWS Control Tower, mantenendo la conformità nel tempo. Le opzioni errate propongono soluzioni meno scalabili o incomplete, come la configurazione manuale per ogni account o l'uso di un account amministratore delegato di AWS Config che non copre l'intera organizzazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.