正解: AWS Control Towerを使用してランディングゾーン環境をデプロイします。アカウントを登録し、既存のアカウントをAWS Organizationsの組織に招待します。, 各アカウントにトランジットゲートウェイとトランジットゲートウェイVPCアタッチメントを作成します。適切なルートテーブルを設定します。, AWS IAM Identity Center (AWS Single Sign-On) をセットアップして有効にします。既存のアカウントに必要なMFAを含む適切な許可セットを作成します。.
これが解答である理由
AWS Control Towerは、マルチアカウント環境のセットアップと管理を自動化し、ランディングゾーンのデプロイ、アカウントの登録、AWS Organizationsへの既存アカウントの招待を可能にします。これにより、要件に合致する安全で統制された環境が提供されます。AWS IAM Identity Center (SSO) は、MFAを必須とする一元化されたアクセス管理を実現し、ユーザーグループとロールのマッピングを簡素化します。これにより、すべてのAWSアカウントへのシングルサインオンが可能になります。Transit Gatewayは、複数のVPCとオンプレミスネットワーク間の接続を効率的に管理し、本番環境と共有ネットワークがすべてのアカウントに接続でき、開発環境とステージング環境が相互にのみアクセスできるというネットワーク要