AWS Certified CloudOps Engineer - Associate

Service Catalog y Control Tower

Dejar que los equipos aprovisionen solos sin entregarles las llaves: portfolios, productos y constraints de Service Catalog, catálogos compartidos contra copiados, y la landing zone de Control Tower con sus OUs, cuentas compartidas, controles y drift.

Intermedio 30 minutos 6 Objetivos de aprendizaje
  1. Explicar cómo un launch constraint permite que alguien aprovisione recursos que no tiene permiso de crear
  2. Elegir el tipo de constraint de Service Catalog correcto para un requisito de gobernanza dado
  3. Comparar un portfolio compartido con un portfolio copiado por un StackSet, y decir qué puede cambiar quien lo recibe
  4. Describir la estructura que crea una landing zone de Control Tower y qué vive en cada cuenta compartida
  5. Distinguir controles preventivos, detectivos y proactivos por el mecanismo que usa cada uno
  6. Reconocer los eventos que ponen una landing zone en drift y qué bloquea el drift