Ein Unternehmen nutzt AWS Organizations und hat eine Landing Zone mit AWS Control Tower bereitgestellt. Das Unternehmen benötigt Governance, damit Amazon RDS DB-Instances, die in der Produktions-OU nicht "at rest" verschlüsselt sind, erkannt werden. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie das entsprechende Guardrail aus der Liste der dringend empfohlenen Guardrails von AWS Control Tower. Wenden Sie dieses Guardrail auf die Produktions-OU an..
Warum dies die Antwort ist
Die korrekte Antwort ist, das entsprechende Guardrail aus der Liste der dringend empfohlenen Guardrails von AWS Control Tower zu aktivieren und auf die Produktions-OU anzuwenden. AWS Control Tower bietet vordefinierte Guardrails, die Best Practices für Sicherheit und Compliance durchsetzen. Für die Erkennung unverschlüsselter RDS-Instanzen gibt es ein spezifisches "strongly recommended" Guardrail, das genau diese Anforderung erfüllt, indem es AWS Config-Regeln bereitstellt. Die Aktivierung obligatorischer Guardrails ist nicht die Lösung, da diese zwar grundlegende Governance bieten, aber nicht unbedingt spezifische Prüfungen wie die RDS-Verschlüsselung abdecken. Ein neues obligatorisches Guardrail über AWS Config zu erstellen, ist
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich