توفير الموارد عبر حسابات ومناطق متعددة
نشر StackSets عبر الحسابات والمناطق، ومشاركة الموارد مع AWS RAM، والتوفير الذاتي المحكوم مع Service Catalog وControl Tower.
كل ما في الموضوع السابق افترض حساباً واحداً. والمنظمات الحقيقية تشغّل عشرات الحسابات، والقالب نفسه، والـ transit gateway نفسه، ومجموعة اللبنات المعتمدة نفسها، يجب أن تصل إليها كلها دون أن ينقر إنسان في كل حساب على حدة. يغطّي هذا الموضوع الآليات الثلاث التي تقدّمها AWS لذلك، والحدّ الفاصل بينها هو موضع معظم أسئلة الاختبار.
ما الذي يغطّيه هذا الموضوع
- CloudFormation StackSets: الـ stack set والـ stack instance والحزمة، ولماذا قد توجد نسخة بلا حزمة
- الصلاحيات الذاتية مقابل المُدارة بالخدمة، ودورا IAM المسمّيان، والوصول الموثوق مع AWS Organizations، والمديرون المفوَّضون
- أهداف النشر، واستهداف الـ OUs مع مرشّحات الحسابات، والتزامن، وحدّ تحمّل الفشل لكل منطقة، وترتيب نشر المناطق
- اكتشاف الانحراف على مستوى stack set، والحالات التي تتطلّب تدخّلاً، والعملية التي تبلّغ
SUCCEEDEDبينما فشلت حزم - AWS RAM: مشاركات الموارد، والصلاحيات المُدارة، والدعوات مقابل مشاركة المنظمة، وأي أنواع الموارد تستطيع مغادرة المنظمة
- الـ subnets المشتركة في VPC: ما يتحكّم فيه المالك، وما يستطيع المشارك بناءه، والإشارات إلى مجموعات الأمان عبر الحسابات، ولماذا تهمّ معرّفات مناطق التوفّر
- Service Catalog: المنتجات والمحافظ وأدوار الإطلاق وأنواع القيود الخمسة، والكتالوج المشترك مقابل المنسوخ
- AWS Control Tower: بنية landing zone، وحسابا Log Archive وAudit، والضوابط الوقائية والكاشفة والاستباقية، وAccount Factory، والانحراف
لماذا هذا مهم
المهارة 3.1.4 في دليل اختبار SOA-C03 تسمّي AWS RAM وCloudFormation StackSets مباشرةً، وخدمات الحوكمة المحيطة بها تظهر أيضاً في مجالي الأمان والشبكات. وأسئلة هذا الموضوع نادراً ما تسأل ما الخدمة. هي تصف عملية نشر وصلت إلى 37 حساباً من 40، أو subnet لا يستطيع حساب مشارك الخروج منها إلى الإنترنت، أو مطوّراً يحتاج إطلاق قاعدة بيانات دون صلاحيات على قواعد البيانات، ثم تسأل عن الآلية أو الإصلاح.
وضغط العمل اليومي هو نفسه. تعدّد الحسابات هو الموضع الذي تتضاعف فيه الأخطاء الصغيرة: أساس تخطّى الحساب الإداري بصمت، ومشاركة موارد توقّفت بعد إعادة تنظيم الـ OUs، ودور إطلاق واسع النطاق حوّل الخدمة الذاتية إلى التفاف على الصلاحيات. ومعرفة أي آلية تملك أي مشكلة هي ما يبقي بنية حسابات متنامية قابلة للإدارة بدل أن تصير أربعين بيئة منفصلة لا يجمعها إلا فاتورة واحدة.
