AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·NL·Bijgewerkt 4 Aug 2026
Een bedrijf heeft meerdere AWS-accounts geïmplementeerd met AWS Control Tower. Het beveiligingsteam moet Control Tower-guardrails automatiseren voor alle accounts in een specifieke OU, de guardrail-configuratie onder versiebeheer houden met de mogelijkheid om wijzigingen te beoordelen en terug te draaien, het beveiligingsteam de oplossing laten onderhouden in hun eigen OU, en de guardrail-typen beperken zodat alleen goedgekeurde nieuwe guardrails zijn toegestaan. Welke oplossing biedt de meeste operationele efficiëntie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak individuele CloudFormation-templates voor elke guardrail en sla deze op in een AWS CodeCommit-repository. Voeg een AWS::ControlTower::EnableControl-resource toe in elke template voor elke OU. Configureer een AWS CodePipeline in het account van het beveiligingsteam die een EventBridge-regel zal aanroepen bij CodeCommit-wijzigingen van het beveiligingsteam..
Waarom dit het antwoord is
De juiste oplossing biedt de meeste operationele efficiëntie omdat het gebruikmaakt van CloudFormation-templates voor versiebeheer en automatisering van guardrails via AWS CodeCommit en AWS CodePipeline. Het toevoegen van een AWS::ControlTower::EnableControl-resource per OU in de templates zorgt ervoor dat guardrails op OU-niveau worden toegepast, wat efficiënter is dan per individueel account. Een CodePipeline die trig
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.