Ontwikkelaars in meerdere AWS-accounts in uw organisatie kunnen VPC's aanmaken en EC2-instances starten in één enkele regio. Elke EC2-instance downloadt ongeveer 1 TB/dag van S3, wat leidt tot hoge kosten voor data-overdracht tussen accounts en NAT gateway-kosten, plus compute-kosten. Het bedrijf wil proactief goedgekeurde architectuurpatronen (bijvoorbeeld het gebruik van gateway-endpoints) afdwingen in ontwikkelaarsaccounts zonder de ontwikkelsnelheid te vertragen, en dit op een kosteneffectieve manier doen. Welke oplossing voldoet het beste aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Publiceer een AWS Service Catalog-portfolio met een goedgekeurde VPC-configuratie met S3 gateway-endpoints en goedgekeurde EC2-instance-aanbiedingen. Deel het portfolio met ontwikkelaarsaccounts, configureer een launch constraint om een goedgekeurde IAM-rol te gebruiken en beperk de IAM-machtigingen van ontwikkelaars zodat ze alleen AWS Service Catalog gebruiken om resources te provisioneren..
Waarom dit het antwoord is
De beste oplossing is het publiceren van een AWS Service Catalog-portfolio. Dit stelt de organisatie in staat om goedgekeurde architectuurpatronen, zoals VPC's met S3 gateway-endpoints en specifieke EC2-instancetypen, centraal te definiëren en beschikbaar te stellen. Ontwikkelaars kunnen deze goedgekeurde "producten" vervolgens snel en eenvoudig provisioneren via de Service Catalog, wat de ontwikkelingssnelheid behoudt. Door IAM-machtigingen te beperken tot Service Catalog, wordt afgedwongen dat alleen goedgekeurde configuraties worden gebruikt, wat de kosten voor data-overdracht en NAT Gateway reduceert. De andere opties zijn minder effectief: SCP's en CloudFormation-sjablonen zijn nuttig, maar vereisen meer handmatige coördinatie en kunnen de ontwikkelingssnelheid vertragen door strikte beperkingen op te leggen zonder een eenvoudig provisioneringsmechanisme. AWS Budgets waarschuwt alleen achteraf en beëindigt resources, wat reactief is en de kosten niet proactief voorkomt. AWS Config-regels detecteren non-compliance achteraf en herstellen door te beëindigen, wat ook reactief is en de ontwikkelingssnelheid kan hinderen door onverwachte beëindigingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig