Firma korzysta z AWS Organizations z włączonymi wszystkimi funkcjami i skonfigurowała AWS Control Tower oraz landing zone. Firma musi udostępnić wiele kont środowiskowych i konto CI/CD, zastosować początkową konfigurację bazową do każdego konta oraz zapewnić egzekwowanie zabezpieczeń Control Tower na wszystkich kontach. Które rozwiązanie osiągnie to z najmniejszym obciążeniem operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz blueprint AWS Control Tower Account Factory Customization (AFC), który zawiera konfigurację bazową, a następnie użyj Account Factory do udostępnienia każdego konta środowiskowego i konta CI/CD z tego blueprintu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie blueprintu AWS Control Tower Account Factory Customization (AFC), ponieważ AFC pozwala na zdefiniowanie niestandardowych konfiguracji bazowych, które są automatycznie stosowane podczas tworzenia nowych kont za pomocą Account Factory. To rozwiązanie jest najbardziej efektywne operacyjnie, ponieważ automatyzuje zarówno provisioning kont, jak i aplikowanie konfiguracji początkowej, jednocześnie zapewniając zgodność z politykami Control Tower. Pozostałe opcje są mniej optymalne: Użycie AWS CloudFormation StackSets po utworzeniu kont wymagałoby oddzielnego kroku i dodatkowego zarządzania. Ręczne tworzenie kont za pomocą AWS Organizations i użycie funkcji Lambda na koncie zarządzającym jest bardziej złożone i obciąża operacyjnie. Tworzenie kont za pomocą AWS Organizations i stosowanie StackSets również wymagałoby dodatkowych kroków i nie wykorzystywałoby pełnych możliwości automatyzacji Control Tower.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana