Сетевой инженер осуществляет миграцию из локального центра обработки данных в многоаккаунтную среду AWS Control Tower. Transit Gateway находится в центральной учетной записи сетевых сервисов и используется совместно с Организацией с помощью AWS RAM. Учетная запись общих сервисов содержит рабочие нагрузки, которые должны быть доступны в рамках всей организации. Инженеру необходимо автоматизировать создание общих сетевых компонентов: предоставить VPC для рабочих нагрузок приложений в каждой новой и существующей учетной записи участника и подключить эти VPC к Transit Gateway в центральной учетной записи. Какая комбинация шагов позволит достичь этого с наименьшими операционными издержками? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить существующие учетные записи с помощью Account Factory Customization (AFC). Выбирать тот же AFC при предоставлении новых учетных записей., Создать шаблон AWS CloudFormation, который определяет инфраструктуру для создания в каждой учетной записи, и загрузить этот шаблон как продукт AWS Service Catalog в учетную запись общих сервисов., Создать роль AWSControlTowerBlueprintAccess в учетной записи общих сервисов. Создать роль AWSControlTowerBlueprintAccess в каждой учетной записи участника..
Почему это правильный ответ
Правильные варианты обеспечивают автоматизацию и низкие операционные издержки. Account Factory Customization (AFC) позволяет стандартизировать предоставление ресурсов в новых и существующих аккаунтах AWS Control Tower, что идеально подходит для создания VPC и подключения их к Transit Gateway. Использование шаблона AWS CloudFormation, загруженного как продукт AWS Service Catalog, позволяет определить необходимую сетевую инфраструктуру (VPC, маршрутизация, присоединение к TGW) и предоставить ее как самообслуживаемый продукт для аккаунтов-членов. Роль AWSControlTowerBlueprintAccess необходима для того, чтобы Service Catalog мог развертывать ресурсы в целевых аккаунтах. Неправильные варианты: Развертывание функции AWS Lambda в учетной записи общих сервисов для принятия роли в новых и существующих аккаунтах-членах и предоставления необходимой сетевой инфраструктуры является менее автоматизированным и более сложным в управлении по сравнению с AFC и Service Catalog. Развертывание правила Amazon EventBridge для вызова функции Lambda при событиях жизненного цикла AWS Control Tower CreateManagedAccount может быть частью решения, но само по себе не обеспечивает автоматизированного развертывания сетевой инфраструктуры в аккаунтах-членах, в отличие от AFC и Service Catalog.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется