DVAデプロイ

グローバル展開している企業のDevOpsエンジニアが、AWS Organizationsで管理する全メンバーアカウント(50アカウント)の複数リージョンに、同一のIAMロールとCloudWatchダッシュボードをデプロイしたいと考えています。各アカウントに個別にサインインすることなく、一元的かつ効率的に管理する方法はどれですか?

A
AWS CLIスクリプトを作成し、全アカウントのIAMユーザー認証情報を使って順次デプロイする
CLIスクリプトでのIAMユーザー認証情報管理は煩雑でスケーラビリティに劣り、複数アカウントの管理が手動になり新規アカウント追加時の対応も不効率です。
B
CloudFormation StackSetsを使用し、OrganizationsのOU(組織単位)またはRoot全体を対象にスタックを一括デプロイする
✓ 正解
CloudFormation StackSetsは単一テンプレートから複数AWSアカウント・リージョンへ同時にスタックをデプロイでき、AWS Organizations連携モードでOU単位を対象に指定でき、新規アカウント追加時の自動デプロイも可能です。
C
各アカウントでCloudFormationスタックを個別に作成し、SNS通知で管理する
各アカウントで個別にスタックを作成する方法は管理が分散し、テンプレート更新時にすべてのアカウントで再実行する必要があり、スケーラブルではありません。
D
AWS Service Catalogでポートフォリオを作成し、全メンバーアカウントに共有する
Service Catalogは製品カタログの共有に特化しており、複数アカウントへの一括デプロイには不向きです。

解説

正解: CloudFormation StackSetsを使用し、OrganizationsのOU(組織単位)またはRoot全体を対象にスタックを一括デプロイする。 AWS CloudFormation StackSetsを使うと、単一のテンプレートから複数のAWSアカウントおよびリージョンへ同時にスタックをデプロイ・更新・削除できます。AWS Organizations連携モード(SERVICE_MANAGED)を使えばOU単位やOrganizations全体を対象に指定でき、新規アカウント追加時の自動デプロイも可能です。 選択肢Aは、CLIスクリプトは認証情報管理が煩雑でスケールしません。 選択肢Cは、Service Catalogは製品カタログの共有に特化しており一括デプロイには不向きです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る