一家公司使用 AWS Organizations,并计划在未来一年内将 AWS 账户数量从 2 个增加到 50 多个。现有账户中已启用 GuardDuty。该公司希望集中查看所有当前和未来账户的 GuardDuty 发现结果,并要求为任何新账户自动启用 GuardDuty。该公司应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织中创建一个新账户。在该账户中启用 GuardDuty,并将其指定为 GuardDuty 委派管理员。将现有账户添加为成员账户,并为新的组织账户启用自动注册。.
为什么这是答案
正确答案是,在组织中创建一个新账户,启用 GuardDuty 并将其指定为 GuardDuty 委派管理员,然后将现有账户添加为成员账户并为新账户启用自动注册。这种方法允许集中管理和查看所有账户的 GuardDuty 发现结果,并确保未来所有新账户自动启用 GuardDuty。 选项一不正确,因为 Security Hub 聚合的是安全发现结果,但 GuardDuty 本身需要集中管理,而 Security Hub 无法直接管理 GuardDuty 的启用和委派。 选项三不正确,因为它建议在每个账户中启用 Security Hub,这没有实现 GuardDuty 的集中管理和自动启用。 选项四不正确,因为它将 Security Hub 指定为委派管理员,但 GuardDuty 需要自己的委派管理员来集中管理其服务。此外,将 Security Hub 发现结果转发到 GuardDuty 账户的说法是错误的,因为 Security Hub 是聚合器,而不是 GuardDuty 的目标。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡