네트워크 엔지니어가 온프레미스 데이터 센터에서 AWS Control Tower 다중 계정 환경으로 마이그레이션하고 있습니다. 중앙 네트워크 서비스 계정에 Transit Gateway가 존재하며 AWS RAM을 사용하여 조직과 공유됩니다. 공유 서비스 계정은 조직 전체에서 사용 가능한 워크로드를 호스팅합니다. 엔지니어는 공통 네트워크 구성 요소 생성을 자동화해야 합니다. 즉, 각 신규 및 기존 멤버 계정에 애플리케이션 워크로드를 위한 VPC를 프로비저닝하고 해당 VPC를 중앙 계정의 Transit Gateway에 연결해야 합니다. 가장 적은 운영 오버헤드로 이를 달성할 수 있는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 계정을 Account Factory Customization(AFC)으로 업데이트합니다. 새 계정을 프로비저닝할 때 동일한 AFC를 선택합니다., 각 계정에 생성할 인프라를 정의하는 AWS CloudFormation 템플릿을 생성하고 해당 템플릿을 AWS Service Catalog 제품으로 공유 서비스 계정에 업로드합니다., 공유 서비스 계정에 AWSControlTowerBlueprintAccess 역할을 생성합니다. 각 멤버 계정에 AWSControlTowerBlueprintAccess 역할을 생성합니다..
이것이 정답인 이유
이 시나리오는 AWS Control Tower의 Account Factory Customization(AFC)을 사용하여 새 계정 및 기존 계정에 네트워크 인프라 프로비저닝을 자동화하는 것을 목표로 합니다. AFC는 CloudFormation 템플릿을 사용하여 계정 생성 또는 업데이트 시 리소스를 배포할 수 있게 합니다. 정답: 기존 계정을 AFC로 업데이트하고 새 계정을 프로비저닝할 때 동일한 AFC를 선택하는 것은 Control Tower의 기본 기능으로, 계정 생성 및 업데이트 시 일관된 구성을 적용합니다. CloudFormation 템플릿을 생성하고 이를 Service Catalog 제품으로 업로드하는 것은 AFC가 배포할 인프라를 정의하는 표준 방법입니다. Service Catalog는 관리자가 승인된 제품을 조직 내에서 공유하고 배포할 수 있도록 합니다. AWSControlTowerBlueprintAccess 역할을 공유 서비스 계정 및 각 멤버 계정에 생성하는 것은 AFC가 멤버 계정에서 리소스를 프로비저닝하는 데 필요한 권한을 제공합니다. 이 역할은 Control Tower가 멤버 계정에 접근하여 CloudFormation 스택을 배포할 수 있도록 합니다. 오답: Lambda 함수를 배포하여 역할을 맡아 인프라를 프로비저닝하는 것은 가능하지만, Control Tower의 AFC 및 Service Catalog를 사용하는 것보다 운영 오버헤드가 더 큽니다. EventBridge 규칙을 사용하여 CreateManagedAccount 이벤트에서 Lambda 함수를 호출하는 것은 AFC의 기능을 복제하는 것이며, AFC가 제공하는 통합된 자동화보다 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음