Organizacja używa AWS Organizations z oddzielnymi kontami dla bezpieczeństwa i logowania. Administrator SysOps musi zaimplementować scentralizowane podejście do alertowania, tak aby po przekroczeniu zdefiniowanego progu metryki zasobu na dowolnym koncie generowany był alert. Która implementacja spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj CloudFormation StackSets do wdrożenia szablonu na wszystkich kontach, który tworzy niezbędne alarmy CloudWatch i odwołuje się do tematu SNS na koncie logowania, przyznając kontom uprawnienia do publikowania..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie CloudFormation StackSets do wdrożenia szablonu na wszystkich kontach. StackSets umożliwiają wdrażanie i zarządzanie zasobami AWS na wielu kontach i w wielu regionach z jednego miejsca, co jest idealne do scentralizowanego zarządzania. Tworzenie alarmów CloudWatch na każdym koncie i odwoływanie się do centralnego tematu SNS na koncie logowania zapewnia scentralizowane alertowanie. Przyznanie kontom uprawnień do publikowania w tym temacie SNS jest kluczowe dla działania systemu. Pozostałe opcje są mniej efektywne lub nie spełniają wymagań: Wdrażanie stosu CloudFormation indywidualnie na każdym koncie jest pracochłonne i nieefektywne w dużej organizacji. Funkcja Lambda na każdym koncie to bardziej złożone i potencjalnie droższe rozwiązanie niż natywne alarmy CloudWatch. Zestaw zmian CloudFormation na poziomie organizacji nie jest odpowiednim narzędziem do tworzenia alarmów CloudWatch; CloudFormation StackSets są przeznaczone do tego celu. Użycie SES do powiadomień nie jest głównym problemem, ale brak scentralizowanego tematu SNS jest wadą.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana