Een organisatie gebruikt AWS Control Tower om zijn AWS Organizations landing zone te beheren en heeft een OU-structuur en kernaccounts gedefinieerd. Het DevOps-team heeft een gecentraliseerd account aangemaakt om CloudFormation- en AWS Service Catalog-resources te hosten. Het bedrijf wil dat lidaccounts een reeks aanpassingen kunnen aanvragen via AWS Control Tower. Welke stappen, samen genomen, zullen deze mogelijkheid bieden? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol met de naam AWSControlTowerBlueprintAccess. Geef deze een trust policy die de AWSControlTowerAdmin-rol in het managementaccount toestaat deze aan te nemen, en koppel de AWSServiceCatalogAdminFullAccess managed policy aan de rol., Maak een AWS Service Catalog product voor elke CloudFormation-template., Schrijf een CloudFormation-template die de benodigde resources voor elke aanpassing definieert..
Waarom dit het antwoord is
Om aanpassingen aan te bieden via AWS Control Tower, moeten eerst CloudFormation-templates worden geschreven die de gewenste resources definiëren. Deze templates vormen de basis voor de aanpassingen. Vervolgens moet voor elke CloudFormation-template een AWS Service Catalog-product worden gemaakt. Service Catalog biedt een manier om goedgekeurde IT-services te catalogiseren en te implementeren, wat essentieel is voor selfservice-aanvragen. Ten slotte is een IAM-rol genaamd AWSControlTowerBlueprintAccess nodig. Deze rol, met de AWSServiceCatalogAdminFullAccess policy en een trust policy die AWSControlTowerAdmin toestaat deze aan te nemen, geeft Control Tower de nodige permissies om Service Catalog-producten te lanceren in de lidaccounts. De andere opties zijn incorrect omdat: Het inschakelen van trusted access voor CloudFormation met Organizations is niet direct gerelateerd aan het aanbieden van aanpassingen via Service Catalog in Control Tower. Het maken van CloudFormation StackSets is een implementatiemethode, maar de vraag gaat over het aanbieden van aanvragen via Control Tower, waarvoor Service Catalog de primaire interface is. Het implementeren van Customizations for AWS Control Tower (CfCT) is een manier om aanpassingen te implementeren, maar de vraag richt zich op het aanvragen van aanpassingen door lidaccounts via Control Tower, wat via Service Catalog gaat.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig