AWS Certified CloudOps Engineer - Associate
Service Catalog y Control Tower
Dejar que los equipos aprovisionen solos sin entregarles las llaves: portfolios, productos y constraints de Service Catalog, catálogos compartidos contra copiados, y la landing zone de Control Tower con sus OUs, cuentas compartidas, controles y drift.
Intermedio 30 minutos 6 Objetivos de aprendizaje
- Explicar cómo un launch constraint permite que alguien aprovisione recursos que no tiene permiso de crear
- Elegir el tipo de constraint de Service Catalog correcto para un requisito de gobernanza dado
- Comparar un portfolio compartido con un portfolio copiado por un StackSet, y decir qué puede cambiar quien lo recibe
- Describir la estructura que crea una landing zone de Control Tower y qué vive en cada cuenta compartida
- Distinguir controles preventivos, detectivos y proactivos por el mecanismo que usa cada uno
- Reconocer los eventos que ponen una landing zone en drift y qué bloquea el drift
