Uma empresa tem VPCs em 50 contas AWS em uma AWS Organization e precisa implementar filtragem web consistente usando o AWS Network Firewall. Os requisitos de filtragem são os mesmos para todas as VPCs. O engenheiro de rede quer minimizar o número de políticas de firewall e grupos de regras que devem ser criados. Qual combinação de passos atenderá a esses requisitos? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de firewall ou grupo de regras na conta de gerenciamento., Use o AWS Resource Access Manager (AWS RAM) para compartilhar a política de firewall ou o grupo de regras., Habilite o compartilhamento dentro das AWS Organizations..
Por que esta é a resposta
Para minimizar o número de políticas de firewall e grupos de regras, a melhor abordagem é centralizar a criação e o compartilhamento. Criar uma política de firewall ou grupo de regras na conta de gerenciamento (ou em uma conta centralizada designada) permite que essa única política seja reutilizada. O AWS Resource Access Manager (AWS RAM) é o serviço correto para compartilhar recursos AWS, como políticas de firewall e grupos de regras do Network Firewall, entre contas dentro de uma AWS Organization. Para que o AWS RAM funcione efetivamente para compartilhar recursos entre contas na mesma organização, o compartilhamento dentro das AWS Organizations deve ser habilitado. Criar uma política em cada conta seria ineficiente e não minimizaria o número de políticas. SCPs são para gerenciar permissões e não para compartilhar recursos. OUs são para organizar contas e aplicar SCPs, não para compartilhar diretamente recursos como políticas de firewall.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão