SAP-C02 学习助手

SAP-C02 第 11 题

Transit Gateway VPC Organizations Config

题目

一家公司拥有许多 AWS 账户,并使用 AWS Organizations 来管理所有账户。解决方案架构师必须实施一个解决方案,公司可以使用该解决方案在多个帐户之间共享公共网络。该公司的基础设施团队有一个拥有 VPC 的专用基础设施账户。基础设施团队必须使用此帐户来管理网络。个人帐户无法管理自己的网络。但是,个人账户必须能够在子网内创建 AWS 资源。解决方案架构师应该执行哪些操作组合来满足这些要求? (选择两个。)

选项

A. 在基础设施帐户中创建中转网关。

B. 从 AWS Organizations 管理账户启用资源共享。

C. 在 AWS Organizations 的组织内的每个 AWS 账户中创建 VPC。将 VPC 配置为与基础设施账户中的 VPC 共享相同的 CIDR 范围和子网。将每个单独账户中的 VPC 与基础设施账户中的 VPC 对等。

D. 在基础设施账户的 AWS Resource Access Manager 中创建资源共享。选择将使用共享网络的特定 AWS Organizations OU。选择与资源共享关联的每个子网。

E. 在基础设施账户的 AWS Resource Access Manager 中创建资源共享。选择将使用共享网络的特定 AWS Organizations OU。选择与资源共享关联的每个前缀列表。

答案

BD

解析

正确答案:BD 解析: 题干关键点:AWS Organizations 组织治理、核心服务:Transit Gateway, VPC, Organizations, Config。 正确选项: B. 从 AWS Organizations 管理账户启用资源共享。 D. 在基础设施账户的 AWS Resource Access Manager 中创建资源共享。选择将使用共享网络的特定 AWS Organizations OU。选择与资源共...

登录后查看完整解析