Alternativas B e D
AWS Control Tower é um serviço que permite configurar e governar ambientes multi-contas na AWS de forma segura e conforme as melhores práticas. Ao ser inicializado, ele cria uma "Zona de Pouso" (Landing Zone) automatizada.
Análise da Questão
A questão solicita duas ações realizadas após a inicialização do serviço. Vamos analisar cada opção com base na documentação oficial da AWS:
- Opção 1 (Incorreta): "It creates one Security organizational unit (OU)..."
- Por que está errada: A estrutura padrão criada pelo AWS Control Tower inclui mais do que apenas uma Unidade Organizacional (OU). Ela provisiona especificamente a OU de Segurança e a OU de Sandbox, além de outras para uso futuro. Limitar a descrição a "uma OU de Segurança" torna esta afirmação incompleta.
- Opção 2 (Correta): "It enables highly recommended controls to protect resources..."
- Por que está correta: Uma das principais funcionalidades do Control Tower é a implementação de Guardrails (controles). Ele ativa automaticamente regras altamente recomendadas (baseadas em AWS Config e Service Control Policies) para proteger recursos e detectar não conformidade em múltiplas contas desde o início.
- Opção 3 (Incorreta): "It enables elective controls..."
- Por que está errada: O termo técnico correto utilizado pela AWS para os controles pré-configurados é "Highly Recommended" (Altamente Recomendados), não "elective" (eletivo). Embora você possa criar regras personalizadas, a ação automática de inicialização refere-se às recomendações oficiais.
- Opção 4 (Correta): "It creates Security and Sandbox organizational units (OUs) and three shared accounts..."
- Por que está correta: Esta é a descrição exata da infraestrutura básica provisionada. O Control Tower cria as OUs de Segurança e Sandbox e os três contas fundamentais (Account IDs):
- Management Account (Conta de Gerenciamento)
- Audit Account (Conta de Auditoria)
- Log Archive Account (Conta de Arquivamento de Logs)
- Opção 5 (Incorreta): "It configures preconfigured notifications..."
- Por que está errada: Embora existam logs centralizados, a configuração específica de "notificações pré-configuradas a partir da conta de auditoria" não é a ação primária descrita na inicialização padrão comparada à criação da estrutura de OUs e Contas e a aplicação dos controles de conformidade.
Conclusão
As duas ações fundamentais que definem o início do uso do AWS Control Tower são a criação da estrutura organizacional (Contas e OUs) e a ativação imediata das políticas de segurança (Controles Altamente Recomendados).
Portanto, as respostas corretas são as opções que descrevem:
- A criação das OUs de Segurança e Sandbox junto às contas compartilhadas (Alternativa D).
- A habilitação dos controles altamente recomendados para detecção de não conformidade (Alternativa B).