Engenharia Múltipla Escolha

What is needed to securely manage and govern networking architecture in a landing zone?

What is needed to securely manage and govern networking architecture in a landing zone?

  1. Networking account
  2. Internet gateway
  3. AWS Site-to-Site VPN account
  4. Landing zone internet gateway

Resolução completa

Explicação passo a passo

A
Alternativa A

Alternativa A - Networking account

Introdução

Esta questão aborda conceitos fundamentais da arquitetura de nuvem da AWS, especificamente sobre o modelo de Landing Zone. Uma Landing Zone é um ambiente seguro e multi-conta que serve como ponto de partida para construir infraestrutura na nuvem.

O objetivo principal é fornecer uma base padronizada com segurança e conformidade já configuradas desde o início.

Desenvolvimento

Para gerenciar essa arquitetura de forma segura e governada, a AWS recomenda uma estrutura de contas dedicada para diferentes funções. Não basta ter apenas recursos técnicos isolados; é necessário organizar quem pode gerenciar o quê.

No contexto de Landing Zones, existem três tipos principais de contas de referência:

  1. Conta de Gerenciamento (Management Account): Onde ficam os serviços de gestão global e auditoria.
  2. Conta de Segurança (Security Account): Onde residem ferramentas de monitoramento de segurança.
  3. Conta de Rede (Networking Account): Onde são hospedados os recursos de rede compartilhados (VPCs, roteadores transitivos, DNS).

A conta de rede permite que todas as outras contas se conectem a ela, garantindo que a arquitetura de rede seja consistente e segua políticas centralizadas.

Análise

Vamos analisar por que as alternativas estão corretas ou incorretas:

  • Networking account (Correta): É a estrutura organizacional necessária para centralizar o controle. Ela permite aplicar políticas de segurança e roteamento em todos os ambientes sem precisar configurar cada conta individualmente.
  • Internet gateway (Incorreta): É um componente técnico dentro de uma VPC, não uma entidade de governança para toda a Landing Zone.
  • AWS Site-to-Site VPN account (Incorreta): Embora existam conexões VPN, não existe uma conta dedicada chamada especificamente assim como padrão de governança geral.
  • Landing zone internet gateway (Incorreta): Assim como a segunda opção, descreve um recurso específico, não o mecanismo de gerenciamento arquitetural.
ConceitoFunção Principal
Networking AccountCentralização de VPCs e Roteamento
Internet GatewayConexão de saída de uma VPC específica
Site-to-Site VPNConexão privada entre redes locais e nuvem

Conclusão

Para governar e gerenciar a arquitetura de rede de forma centralizada e segura em uma Landing Zone, é essencial utilizar uma conta dedicada exclusivamente para esse fim.

Portanto, a resposta correta é a primeira opção: Alternativa A.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.