Bir DevOps mühendisi, OU'lar ve açılış bölgesi (landing zone) ile AWS Organizations ve AWS Control Tower'ı kurdu. Kuruluşun, bir kullanıcı Control Tower Account Factory aracılığıyla yeni bir hesap oluşturduğunda OU veya hesaba göre özelleştirilmiş CloudFormation şablonlarını ve hizmet kontrol politikalarını (SCP'ler) otomatik olarak dağıtan bir çözüme ihtiyacı var. Hangi yaklaşım, gerekli kaynakların yeni hesaplara en otomatik dağıtımını sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Customizations for AWS Control Tower (CfCT) çözümünü dağıtın. Kaynak olarak bir AWS CodeCommit deposu kullanın ve depoya CloudFormation şablonlarını ve SCP JSON belgelerini içeren özel bir paket yerleştirin..
Neden bu cevap
Doğru cevap, Customizations for AWS Control Tower (CfCT) çözümünü dağıtmaktır. CfCT, AWS Control Tower'ın temel özelliklerini genişletmek için tasarlanmış bir çözümdür. Yeni hesaplar oluşturulduğunda veya mevcut hesaplar güncellendiğinde, belirli OU'lara veya hesaplara özel CloudFormation şablonlarını ve SCP'leri otomatik olarak dağıtmak için bir AWS CodeCommit deposundaki özel bir paketi kullanır. Bu, gereksinimleri karşılayan en otomatik ve entegre yaklaşımdır. Diğer seçenekler daha az otomatiktir veya SCP'lerin dağıtımını manuel adımlara bırakır. Örneğin, AWS Service Catalog tek başına SCP'leri yönetmez ve CloudFormation StackSets, SCP'leri doğrudan dağıtmak için tasarlanmamıştır. EventBridge kuralı, tetiklemeyi sağlayabilir ancak kaynak dağıtımını ve SCP yönetimini CfCT kadar entegre bir şekilde ele almaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez