한 조직에서 AWS Control Tower를 사용하여 AWS Organizations 랜딩 존을 관리하고 OU 구조와 핵심 계정을 정의했습니다. DevOps 팀은 CloudFormation 및 AWS Service Catalog 리소스를 호스팅하기 위한 중앙 집중식 계정을 생성했습니다. 이 회사는 멤버 계정이 AWS Control Tower를 통해 일련의 사용자 지정을 요청할 수 있도록 하려고 합니다. 이 기능을 제공하기 위해 함께 수행해야 하는 단계는 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWSControlTowerBlueprintAccess라는 IAM 역할을 생성합니다. 관리 계정의 AWSControlTowerAdmin 역할이 이 역할을 수임할 수 있도록 허용하는 신뢰 정책을 부여하고 AWSServiceCatalogAdminFullAccess 관리형 정책을 역할에 연결합니다., 모든 CloudFormation 템플릿에 대해 AWS Service Catalog 제품을 생성합니다., 각 사용자 지정에 필요한 리소스를 정의하는 CloudFormation 템플릿을 작성합니다..
이것이 정답인 이유
AWS Control Tower에서 사용자 지정을 제공하려면 먼저 각 사용자 지정에 필요한 리소스를 정의하는 CloudFormation 템플릿을 작성해야 합니다. 다음으로, 이러한 템플릿을 AWS Service Catalog 제품으로 생성하여 멤버 계정이 요청할 수 있도록 합니다. 마지막으로, 관리 계정의 AWSControlTowerAdmin 역할이 수임할 수 있는 신뢰 정책과 AWSServiceCatalogAdminFullAccess 관리형 정책이 연결된 AWSControlTowerBlueprintAccess IAM 역할을 생성해야 합니다. 이 역할은 Service Catalog 제품을 관리하고 배포하는 데 필요한 권한을 부여합니다. 오답 설명: 서비스 관리형 권한을 사용하여 AWS Organizations와 함께 AWS CloudFormation에 대한 신뢰할 수 있는 액세스를 활성화하는 것은 Control Tower 사용자 지정에 직접적으로 필요하지 않습니다. CloudFormation StackSet을 사용하면 여러 계정 및 리전에 스택을 배포할 수 있지만, Service Catalog를 통한 사용자 요청 워크플로우에는 적합하지 않습니다. Customizations for AWS Control Tower(CfCT)는 Control Tower 랜딩 존을 확장하는 데 사용되지만, Service Catalog를 통한 사용자 지정 요청을 직접적으로 구현하는 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음