Twoja organizacja zarządza wieloma kontami AWS za pomocą AWS Organizations. Zespół infrastruktury posiada dedykowane konto infrastruktury, które zawiera VPC służące jako wspólna sieć. Poszczególne konta nie mogą zarządzać własnymi sieciami, ale muszą mieć możliwość tworzenia zasobów w podsieciach udostępnianych przez wspólną sieć. Jaką kombinację działań należy wykonać, aby spełnić te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz udostępnianie zasobów z konta zarządzającego AWS Organizations., Na koncie infrastruktury utwórz resource share w AWS Resource Access Manager (RAM). Wybierz konkretną jednostkę organizacyjną (OU) AWS Organizations, która będzie korzystać z udostępnionej sieci, i wybierz każdą podsieć do uwzględnienia w resource share..
Dlaczego to jest odpowiedź
Aby umożliwić kontom członkowskim tworzenie zasobów w podsieciach udostępnianych przez konto infrastruktury, należy skorzystać z funkcji udostępniania VPC w AWS Resource Access Manager (RAM). Po pierwsze, należy włączyć udostępnianie zasobów z konta zarządzającego AWS Organizations, co jest warunkiem wstępnym dla RAM do udostępniania zasobów między kontami w organizacji. Następnie, na koncie infrastruktury, należy utworzyć udostępnianie zasobów (resource share) w AWS RAM. W tym udostępnianiu należy wybrać konkretne podsieci z VPC konta infrastruktury, które mają być udostępnione, oraz określić jednostkę organizacyjną (OU) w AWS Organizations, której konta będą miały dostęp do tych podsieci. Utworzenie transit gateway na koncie infrastruktury jest przydatne do centralnego zarządzania routingiem między wieloma VPC, ale nie umożliwia bezpośredniego tworzenia zasobów w udostępnionych podsieciach. Tworzenie VPC w każdym koncie członkowskim z tymi samymi zakresami CIDR jest nieefektywne i prowadzi do złożoności zarządzania, a także nie spełnia wymogu tworzenia zasobów w udostępnionych podsieciach. Wybieranie list prefiksów zamiast podsieci w RAM jest nieprawidłowe, ponieważ listy prefiksów służą do grupowania zakresów IP dla reguł routingu, a nie do udostępniania konkretnych podsieci dla tworzenia zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana