Questão 2 — Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Um engenheiro de rede está trabalhando em um grande esforço de migração de um data center local para um ambiente multicontas baseado na AWS Control Tower. O ambiente possui um gateway de trânsito implementado em uma conta de serviços de rede central. A conta de serviços de rede central foi compartilhada com uma organização no AWS Organizations por meio do AWS Resource Access Manager (AWS RAM). Uma conta de serviços compartilhados também existe no ambiente. A conta de serviços compartilhados hospeda cargas de trabalho que precisam ser compartilhadas com toda a organização. O engenheiro de rede precisa criar uma solução para automatizar a implantação de componentes de rede comuns em todo o ambiente. A solução deve provisionar uma VPC para cargas de trabalho de aplicativos para cada conta-membro nova e existente. As VPCs devem estar conectadas ao gateway de trânsito na conta de serviços de rede central. Qual combinação de etapas atenderá a esses requisitos com MENOS sobrecarga operacional? (Selecione TRÊS.)
  • A. Implante uma função AWS Lambda na conta de serviços compartilhados. Programe a função Lambda para assumir uma função nas contas-membro existentes para provisionar a infraestrutura de rede necessária.
  • B. Atualize as contas existentes com uma personalização de fábrica de contas (AFC). Selecione o mesmo AFC ao provisionar novas contas.
  • C. Crie um modelo do AWS CloudFormation que descreva a infraestrutura que precisa ser criada em cada conta. Faça upload do modelo como um produto do AWS Service Catalog para a conta de serviços compartilhados.
  • D. Implante uma regra do Amazon EventBridge em um barramento de eventos padrão na conta de serviços compartilhados. Configure a regra EventBridge para reagir aos eventos de ciclo de vida CreateManagedAccount do AWS Control Tower e para invocar a função AWS Lambda.
  • E. Crie uma função AWSControlTowerBlueprintAccess na conta de serviços compartilhados.
  • F. Crie uma função AWSControlTowerBlueprintAccess em cada conta-membro.
Resposta correta: A, C, D

Explicação

Explicação: A resposta correta é A, C e D. Essas etapas atenderão aos requisitos com a menor sobrecarga operacional porque: · A etapa A implantará uma função AWS Lambda na conta de serviços compartilhados que pode automatizar o provisionamento da infraestrutura de rede em cada conta-membro, assumindo uma função com as permissões necessárias. · A Etapa C criará um modelo do AWS CloudFormation que descreve a VPC e o anexo do gateway de trânsito para cada conta. Este modelo pode ser carregado como um produto AWS Service Catalog na conta de serviços compartilhados, que pode ser usado pela função AWS Lambda para criar os recursos de rede em cada conta-membro. · A Etapa D implantará uma regra do Amazon EventBridge em um barramento de eventos padrão na conta de serviços compartilhados que pode reagir aos eventos do ciclo de vida do AWS Control Tower, como a criação de uma nova conta gerenciada. Esta regra pode invocar a função AWS Lambda para provisionar a infraestrutura de rede na nova conta. As outras etapas estão incorretas porque: · A etapa B atualizará as contas existentes com um Account Factory Customization (AFC), que é um recurso do AWS Control Tower que permite personalizar o processo de criação de contas com modelos do AWS CloudFormation. No entanto, esta etapa não automatizará o provisionamento da infraestrutura de rede para as contas existentes, pois se aplica apenas às novas contas criadas por meio do Account Factory. Além disso, esta etapa exigirá despesas operacionais adicionais para manter os modelos e produtos AFC. · A Etapa E criará uma função AWSControlTowerBlueprintAccess na conta de serviços compartilhados, que permite que o AWS Control Tower acesse os produtos do AWS Service Catalog na conta de serviços compartilhados. No entanto, esta etapa não é necessária para a solução de automação, pois a função AWS Lambda pode acessar os produtos do AWS Service Catalog diretamente sem usar essa função. · A Etapa F criará uma função AWSControlTowerBlueprintAccess em cada conta-membro, que é uma função que permite que o AWS Control Tower acesse os produtos do AWS Service Catalog nas contas-membro. No entanto, esta etapa não é necessária para a solução de automação, pois a função AWS Lambda pode acessar os produtos AWS Service Catalog na conta de serviços compartilhados sem usar essa função.
Quer todas as 287 questões por R$ 198,00?