AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一位 DevOps 工程師設定了 AWS Organizations 和 AWS Control Tower,其中包含 OU 和登陸區域。該組織需要一個解決方案,當使用者透過 Control Tower Account Factory 建立新帳戶時,該解決方案能自動部署根據 OU 或帳戶自訂的 CloudFormation 範本和服務控制政策 (SCP)。哪種方法能為新帳戶提供最自動化的必要資源部署?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署 Customizations for AWS Control Tower (CfCT) 解決方案。使用 AWS CodeCommit 儲存庫作為來源,並在儲存庫中放置包含 CloudFormation 範本和 SCP JSON 文件的自訂套件。.
為什麼這是答案
正確答案是部署 Customizations for AWS Control Tower (CfCT) 解決方案。CfCT 專為此類自動化而設計,它允許您在 AWS Control Tower 中定義自訂,包括根據 OU 或帳戶類型部署 CloudFormation 範本和 SCP。它使用 CodeCommit 儲存庫作為來源,確保版本控制和自動部署到新建立的帳戶。
其他選項的缺點:
AWS Service Catalog 雖然能部署資源,但它本身不提供根據 OU 或帳戶自動部署 SCP 的機制,且需要手動配置佈建權限。
CloudFormation StackSets 可以部署範本,但其自動部署功能主要針對現有帳戶,且直接部署 SCP 較為複雜,不如 CfCT 整合。
Amazon EventBridge 規則可以偵測事件,但將 Service Catalog 設定為目標來部署資源和 SCP,其複雜度和整合程度不如 CfCT 專為 Control Tower 自訂而設計的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡