Bir şirketin 50 üye AWS hesabı var ve bu hesaplardaki VPC'leri birbirine bağlamak için AWS Transit Gateway kullanmak istiyor. Yeni bir üye hesabı oluşturulduğunda, şirket yeni bir VPC oluşturmayı ve bunu Transit Gateway'e eklemeyi otomatikleştirmek istiyor. Bu, hangi eylem kombinasyonuyla başarılabilir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabından, AWS Resource Access Manager (AWS RAM) kullanarak Transit Gateway'i üye hesaplarla paylaşın., Yönetim hesabından, üye hesapta otomatik olarak yeni bir VPC ve bir Transit Gateway VPC eki oluşturan bir AWS CloudFormation StackSet dağıtın. Bu eki, Transit Gateway ID'sini referans alarak yönetim hesabındaki Transit Gateway ile ilişkilendirin..
Neden bu cevap
Doğru yanıt, AWS RAM kullanarak Transit Gateway'i üye hesaplarla paylaşmak ve ardından CloudFormation StackSet ile yeni VPC'leri ve Transit Gateway eklerini otomatikleştirmektir. AWS Resource Access Manager (RAM), kaynakları (Transit Gateway gibi) AWS Kuruluşları içindeki diğer hesaplarla güvenli bir şekilde paylaşmanıza olanak tanır. Bu, üye hesapların Transit Gateway'e erişmesini sağlar. CloudFormation StackSets, aynı CloudFormation şablonunu birden çok hesaba ve bölgeye dağıtmak için kullanılır. Bu sayede, yeni bir üye hesabı oluşturulduğunda otomatik olarak bir VPC oluşturulabilir ve bu VPC, paylaşılan Transit Gateway'e bağlanabilir. Yanlış seçenekler: SCP'ler (Hizmet Kontrol Politikaları) izinleri yönetmek için kullanılır, kaynak paylaşımı için değil. Eşleme Transit Gateway eki diye bir kavram yoktur. Transit Gateway ekleri doğrudan VPC'lere bağlanır. AWS Service Catalog, onaylı ürünleri (uygulamalar, hizmetler) dağıtmak için kullanılır, doğrudan kaynak paylaşımı için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez