组织中的所有账户都已手动配置 AWS Config。公司希望实现集中式配置,以便为所有组织账户设置 AWS Config,并将资源更改记录到一个中心账户。您应该采取哪些措施?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 AWS Config 配置一个委派管理员账户。为组织中的 AWS Config 启用受信任访问。, 在委派管理员账户中创建一个 AWS Config 组织聚合器。配置从组织中所有 AWS 账户和所有 AWS 区域收集数据。.
为什么这是答案
要实现 AWS Config 的集中式管理和聚合,您需要首先在 AWS Organizations 中启用 AWS Config 的受信任访问,并指定一个委派管理员账户。委派管理员账户将拥有管理组织中所有成员账户的 AWS Config 设置的权限。启用受信任访问是允许 AWS Config 服务与 AWS Organizations 交互的必要步骤。 在委派管理员账户中,您可以创建一个 AWS Config 组织聚合器。组织聚合器允许您从组织内的所有账户和所有区域收集 AWS Config 配置数据和合规性状态。这样,所有资源更改记录都将集中到一个账户中,便于统一监控和审计。 选项 B 错误,因为服务相关角色是在服务需要代表您执行操作时自动创建的,通常不需要手动在管理账户中创建。选项 C 错误,因为 CloudFormation 模板和堆栈集可以用于部署 AWS Config 规则,但不是创建组织聚合器的首选或最直接方式,且不能替代委派管理员账户和受信任访问。选项 D 错误,因为组织聚合器应在委派管理员账户中创建,而不是在管理账户中,以便实现职责分离和更好的管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡