Uma empresa dividirá recursos em centenas de contas AWS em várias Regions e precisa de uma solução que negue acesso a quaisquer operações fora das Regions especificamente permitidas. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante uma landing zone do AWS Control Tower, crie Organizational Units (OUs) e anexe Service Control Policies (SCPs) que neguem a execução de serviços fora das Regions aprovadas..
Por que esta é a resposta
A implantação de uma landing zone do AWS Control Tower com SCPs (Service Control Policies) anexadas a OUs (Organizational Units) é a abordagem mais eficaz e escalável. Os SCPs permitem negar explicitamente o acesso a operações fora das regiões permitidas em todas as contas dentro de uma OU, centralizando o controle. As políticas do IAM em perfis ou usuários exigiriam gerenciamento individual em centenas de contas, tornando-se impraticáveis e propensas a erros. O AWS Security Hub é uma ferramenta de segurança e conformidade que monitora e agrega descobertas de segurança, mas não impõe restrições de região para implantação de recursos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão