Un'organizzazione utilizza AWS Control Tower per gestire la propria landing zone di AWS Organizations e ha definito una struttura di OU e account principali. Il team DevOps ha creato un account centralizzato per ospitare le risorse CloudFormation e AWS Service Catalog. L'azienda desidera consentire agli account membri di richiedere una serie di personalizzazioni tramite AWS Control Tower. Quali passaggi, presi insieme, forniranno questa capacità? (Selezionare tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM denominato AWSControlTowerBlueprintAccess. Assegnargli una trust policy che consenta al ruolo AWSControlTowerAdmin nell'account di gestione di assumerlo e allegare la policy gestita AWSServiceCatalogAdminFullAccess al ruolo., Creare un prodotto AWS Service Catalog per ogni template CloudFormation., Creare un template CloudFormation che definisca le risorse necessarie per ogni personalizzazione..
Perché questa è la risposta
Per consentire personalizzazioni tramite AWS Control Tower, è necessario definire le risorse desiderate in template CloudFormation. Ogni template deve poi essere incapsulato come prodotto AWS Service Catalog, rendendolo disponibile per il provisioning. Infine, per permettere a Control Tower di interagire con Service Catalog e distribuire queste personalizzazioni, è essenziale configurare un ruolo IAM specifico, AWSControlTowerBlueprintAccess, con le autorizzazioni appropriate (AWSServiceCatalogAdminFullAccess) e una trust policy che consenta al ruolo AWSControlTowerAdmin (nell'account di
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta