Ein Unternehmen hat ein anderes Unternehmen übernommen, dessen AWS-Konten eigenständig sind. Das übernehmende Unternehmen verwaltet Konten mit AWS Organizations und möchte die Verwaltung aller Konten konsolidieren, dabei aber die volle administrative Kontrolle behalten und Sicherheitsergebnisse über alle Konten hinweg zentralisieren. Welche Kombination von Maßnahmen sollte das DevOps-Team ergreifen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die AWS-Konten des übernommenen Unternehmens einladen, der Organisation beizutreten, die OrganizationAccountAccessRole in jedem eingeladenen Konto erstellen und dem Verwaltungskonto erlauben, diese Rolle zu übernehmen., AWS Security Hub verwenden, um Ergebnisse kontoübergreifend zu aggregieren und zu gruppieren, und Security Hub so konfigurieren, dass neu hinzugefügte Konten in der Organisation automatisch erkannt werden..
Warum dies die Antwort ist
Um die Verwaltung zu konsolidieren und die volle administrative Kontrolle zu behalten, müssen die neuen Konten der bestehenden AWS Organization beitreten. Das Einladen der Konten und das Erstellen der OrganizationAccountAccessRole in jedem eingeladenen Konto ermöglicht es dem Verwaltungskonto, diese Rolle zu übernehmen und somit administrative Aktionen durchzuführen. Dies ist der Standardmechanismus für die kontoübergreifende Verwaltung in AWS Organizations. Für die Zentralisierung von Sicherheitsergebnissen ist AWS Security Hub die geeignete Lösung. Es aggregiert, organisiert und priorisiert Sicherheitsergebnisse aus verschiedenen AWS-Diensten und Partnerprodukten. Die Konfiguration von Security Hub zur automatischen Erkennung neu hinzugefügter Konten in der Organisation stellt sicher, dass alle Konten in die zentrale Sicherheitsüberwachung einbezogen werden. Die Option, eine Service Control Policy (SCP) für volle administrative Berechtigungen zu erstellen und an das Verwaltungskonto anzuhängen, ist falsch, da SCPs Berechtigungen einschränken und nicht gewähren. AWS Firewall Manager und Amazon Inspector sind spezialisierte Dienste für Firewalls bzw. Schwachstellen-Scans, aber Security Hub ist der zentrale Dienst zur Aggregation aller Sicherheitsergebnisse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich