Alternativa A - Networking account
Introdução
Esta questão aborda conceitos fundamentais da arquitetura de nuvem da AWS, especificamente sobre o modelo de Landing Zone. Uma Landing Zone é um ambiente seguro e multi-conta que serve como ponto de partida para construir infraestrutura na nuvem.
O objetivo principal é fornecer uma base padronizada com segurança e conformidade já configuradas desde o início.
Desenvolvimento
Para gerenciar essa arquitetura de forma segura e governada, a AWS recomenda uma estrutura de contas dedicada para diferentes funções. Não basta ter apenas recursos técnicos isolados; é necessário organizar quem pode gerenciar o quê.
No contexto de Landing Zones, existem três tipos principais de contas de referência:
- Conta de Gerenciamento (Management Account): Onde ficam os serviços de gestão global e auditoria.
- Conta de Segurança (Security Account): Onde residem ferramentas de monitoramento de segurança.
- Conta de Rede (Networking Account): Onde são hospedados os recursos de rede compartilhados (VPCs, roteadores transitivos, DNS).
A conta de rede permite que todas as outras contas se conectem a ela, garantindo que a arquitetura de rede seja consistente e segua políticas centralizadas.
Análise
Vamos analisar por que as alternativas estão corretas ou incorretas:
- Networking account (Correta): É a estrutura organizacional necessária para centralizar o controle. Ela permite aplicar políticas de segurança e roteamento em todos os ambientes sem precisar configurar cada conta individualmente.
- Internet gateway (Incorreta): É um componente técnico dentro de uma VPC, não uma entidade de governança para toda a Landing Zone.
- AWS Site-to-Site VPN account (Incorreta): Embora existam conexões VPN, não existe uma conta dedicada chamada especificamente assim como padrão de governança geral.
- Landing zone internet gateway (Incorreta): Assim como a segunda opção, descreve um recurso específico, não o mecanismo de gerenciamento arquitetural.
| Conceito | Função Principal |
|---|
| Networking Account | Centralização de VPCs e Roteamento |
| Internet Gateway | Conexão de saída de uma VPC específica |
| Site-to-Site VPN | Conexão privada entre redes locais e nuvem |
Conclusão
Para governar e gerenciar a arquitetura de rede de forma centralizada e segura em uma Landing Zone, é essencial utilizar uma conta dedicada exclusivamente para esse fim.
Portanto, a resposta correta é a primeira opção: Alternativa A.