DevOps 엔지니어가 OU 및 랜딩 존을 사용하여 AWS Organizations 및 AWS Control Tower를 설정했습니다. 조직은 사용자가 Control Tower Account Factory를 통해 새 계정을 생성할 때마다 OU 또는 계정별로 사용자 지정된 CloudFormation 템플릿 및 SCP(서비스 제어 정책)를 자동으로 배포하는 솔루션을 필요로 합니다. 새 계정에 필요한 리소스를 가장 자동화된 방식으로 배포하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Customizations for AWS Control Tower(CfCT) 솔루션을 배포합니다. AWS CodeCommit 리포지토리를 소스로 사용하고 CloudFormation 템플릿 및 SCP JSON 문서를 포함하는 사용자 지정 패키지를 리포지토리에 배치합니다..
이것이 정답인 이유
정답은 AWS Control Tower(CfCT)용 사용자 지정 솔루션을 배포하는 것입니다. CfCT는 Control Tower 환경에서 새 계정이 생성될 때 CloudFormation 템플릿 및 SCP를 포함한 사용자 지정 리소스를 자동으로 배포하도록 설계되었습니다. AWS CodeCommit 리포지토리를 소스로 사용하면 버전 제어 및 CI/CD 파이프라인을 통해 사용자 지정 패키지(CloudFormation 템플릿 및 SCP JSON 문서 포함)를 관리할 수 있어 가장 자동화되고 확장 가능한 접근 방식이 됩니다. 다른 옵션들은 다음과 같은 이유로 정답이 아닙니다. AWS Service Catalog는 리소스 프로비저닝에 유용하지만, 새 계정 생성 시 SCP 배포를 직접 자동화하지는 않습니다. CloudFormation StackSets는 여러 계정에 리소스를 배포할 수 있지만, Control Tower의 계정 생성 워크플로와 직접 통합되어 자동화된 SCP 배포를 제공하지는 않습니다. Amazon EventBridge 규칙은 이벤트 감지에 유용하지만, AWS Service Catalog를 대상으로 구성하는 것만으로는 SCP 배포를 포함한 완전한 자동화를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음