Una organización utiliza AWS Organizations en una única Región. La cuenta de administración es management-01. AWS Config está habilitado en todas las cuentas, y security-01 es el administrador delegado para AWS Config. Todas las cuentas informan el estado de cumplimiento a la cuenta de administrador delegado a través de un agregador de AWS Config. Los administradores de cuenta pueden gestionar sus propias reglas de AWS Config. Un ingeniero de seguridad debe implementar automáticamente un conjunto estándar de 10 reglas de AWS Config en todas las cuentas actuales y futuras de la organización y asegurarse de que AWS Config esté habilitado automáticamente para las nuevas cuentas. ¿Qué combinación de pasos cumplirá estos requisitos? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un conformance pack que incluya las 10 reglas de AWS Config. Implemente el conformance pack desde la cuenta security-01., Cree una plantilla de AWS CloudFormation que habilite AWS Config. Impleméntela con CloudFormation StackSets desde la cuenta management-01..
Por qué esta es la respuesta
La opción "Cree un conformance pack que incluya las 10 reglas de AWS Config. Implemente el conformance pack desde la cuenta security-01" es correcta porque los conformance packs son la forma recomendada de implementar un conjunto estandarizado de reglas de AWS Config en varias cuentas. Dado que security-01 es la cuenta de administrador delegado para AWS Config, tiene los permisos necesarios para implementar conformance packs en toda la organización. La opción "Cree una plantilla de AWS CloudFormation que habilite AWS Config. Impleméntela con CloudFormation StackSets desde la cuenta management-01" es correcta porque CloudFormation StackSets permite implementar y gestionar automáticamente recursos de AWS en varias cuentas y regiones. La cuenta de administración (management-01) es la única que tiene los permisos para implementar StackSets que afecten a todas las cuentas de la organización, asegurando que AWS Config se habilite automáticamente en las cuentas nuevas y existentes. Las otras opciones son incorrectas. Implementar reglas individuales de CloudFormation con StackSets es menos eficiente que usar un conformance pack para un conjunto de reglas. Implementar un conformance pack desde management-01 es incorrecto porque security-01 es el administrador delegado de AWS Config.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta