一家公司在五个区域中有超过 50 个 AWS 账户,希望使用 AWS Firewall Manager 简化集中式安全管理。AWS Organizations 中的组织已创建并启用了所有功能。公司应采取哪些后续步骤组合来满足跨所有账户管理防火墙规则的要求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将所有成员账户添加到组织。, 指定一个账户作为 Firewall Manager 管理员账户。, 为公司拥有资源的每个账户和每个区域启用 AWS Config。.
为什么这是答案
要使用 AWS Firewall Manager 集中管理防火墙规则,首先需要将所有相关的 AWS 账户添加到 AWS Organizations 中,确保它们是组织的一部分。接下来,必须指定一个账户作为 Firewall Manager 管理员账户。这个管理员账户将拥有在整个组织中部署和管理安全策略的权限。最后,为了让 Firewall Manager 能够监控和强制执行策略,需要在公司拥有资源的每个账户和每个区域启用 AWS Config。AWS Config 提供了资源清单、配置历史和配置更改通知,是 Firewall Manager 正常运行的先决条件。仅配置管理员账户加入组织或仅为管理账户启用 AWS Config 是不够的,因为 Firewall Manager 需要对所有成员账户的可见性和控制权。不存在“Firewall Manager 子账户”的概念。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡