Un'organizzazione utilizza AWS Organizations con account separati per la sicurezza e per il logging. L'amministratore SysOps deve implementare un approccio di alerting centralizzato in modo che, quando la metrica di una risorsa di qualsiasi account supera una soglia definita, venga generato un avviso. Quale implementazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare CloudFormation StackSets per distribuire un template a tutti gli account che crea gli allarmi CloudWatch necessari e fa riferimento a un argomento SNS nell'account di logging, concedendo i permessi di pubblicazione agli account..
Perché questa è la risposta
L'opzione corretta centralizza l'invio delle notifiche e automatizza il deployment. CloudFormation StackSets consente di distribuire un template CloudFormation su più account e regioni da un account amministratore, garantendo coerenza e scalabilità. Creare allarmi CloudWatch in ogni account che pubblicano su un argomento SNS centralizzato nell'account di logging è il metodo più efficiente per un alerting centralizzato. È fondamentale concedere i permessi di pubblicazione agli account membri sull'argomento SNS centralizzato. Le altre opzioni sono meno efficienti o non soddisfano i requisiti: Distribuire stack individualmente è macchinoso e non scalabile. Le funzioni Lambda per il monitoraggio sono più complesse e costose rispetto agli allarmi CloudWatch nativi. CloudFormation Change Sets non è uno strumento per il deployment multi-account; si applica a stack esistenti e l'uso di SES verificato non è il meccanismo primario per la centralizzazione delle notifiche in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta