SAP-C02 学习助手

SAP-C02 第 85 题

IAM Organizations Control Tower

题目

A company has its cloud infrastructure on AWS. A solutions architect needs to define the infrastructure as code. The infrastructure is currently deployed in one AWS Region. The company’s business expansion plan includes deployments in multiple Regions across multiple AWS accounts. What should the solutions architect do to meet these requirements?

中文翻译:
一家公司在 AWS 上拥有云基础设施。解决方案架构师需要将基础设施定义为代码。该基础设施目前部署在一个 AWS 区域中。该公司的业务扩展计划包括跨多个 AWS 账户在多个区域进行部署。解决方案架构师应该怎样做才能满足这些要求?

选项

A. Use AWS CloudFormation templates. Add IAM policies to control the various accounts, Deploy the templates across the multiple Regions.

中文翻译:
使用 AWS CloudFormation 模板。添加 IAM 策略来控制各个账户,跨多个区域部署模板。

B. Use AWS Organizations. Deploy AWS CloudFormation templates from the management account Use AWS Control Tower to manage deployments across accounts.

中文翻译:
使用 AWS 组织。从管理账户部署 AWS CloudFormation 模板 使用 AWS Control Tower 管理跨账户的部署。

C. Use AWS Organizations and AWS CloudFormation StackSets. Deploy a Cloud Formation template from an account that has the necessary IAM permissions.

中文翻译:
使用 AWS Organizations 和 AWS CloudFormation StackSets。从具有必要 IAM 权限的账户部署 Cloud Formation 模板。

D. Use nested stacks with AWS CloudFormation templates. Change the Region by using nested stacks.

中文翻译:
将嵌套堆栈与 AWS CloudFormation 模板结合使用。使用嵌套堆栈更改区域。

答案

C

解析

正确答案:C 解析: 本题应选择 C。 正确选项: C. 使用 AWS Organizations 和 AWS CloudFormation StackSets。从具有必要 IAM 权限的账户部署 Cloud Formation 模板。 选择理由: 该选项最直接地满足题干中的关键约束。做 SAP-C02 题目时,需要同时对照题干里的限定词,例如最高性能、最低运维开销、成本效益、可靠性、可扩展性、安全性、RTO/RPO、合规要求等。本题相...

登录后查看完整解析