Uma empresa adquiriu outra empresa cujas contas AWS são autônomas. A empresa adquirente gerencia contas com o AWS Organizations e deseja consolidar a administração de todas as contas, mantendo controle administrativo total e centralizando os resultados de segurança em todas as contas. Qual combinação de ações a equipe de DevOps deve tomar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Convide as contas AWS da empresa adquirida para ingressar na organização, crie a OrganizationAccountAccessRole em cada conta convidada e permita que a conta de gerenciamento assuma essa função., Use o AWS Security Hub para agregar e agrupar descobertas entre contas e configure o Security Hub para detectar automaticamente contas recém-adicionadas na organização..
Por que esta é a resposta
A opção "Convide as contas AWS da empresa adquirida para ingressar na organização, crie a OrganizationAccountAccessRole em cada conta convidada e permita que a conta de gerenciamento assuma essa função" é correta porque integrar as contas ao AWS Organizations é o primeiro passo para a consolidação. A OrganizationAccountAccessRole é a função padrão que permite que a conta de gerenciamento acesse as contas-membro, garantindo controle administrativo completo. A opção "Use o AWS Security Hub para agregar e agrupar descobertas entre contas e configure o Security Hub para detectar automaticamente contas recém-adicionadas na organização" é correta porque o Security Hub é a ferramenta ideal para centralizar e gerenciar descobertas de segurança de várias contas, e sua capacidade de detectar automaticamente novas contas garante que a segurança seja estendida a todos os novos membros da organização. A primeira opção incorreta falha ao sugerir uma SCP que concede privilégios administrativos completos à conta de gerenciamento. SCPs são usadas para restringir permissões, não para concedê-las. A segunda opção incorreta (Firewall Manager) é para gerenciar regras de firewall e não para agregar descobertas de segurança de forma geral. A terceira opção incorreta (Amazon Inspector) foca em varreduras de vulnerabilidades e não em uma agregação abrangente de descobertas de segurança como o Security Hub.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão