Une entreprise possède des VPC répartis sur 50 comptes AWS au sein d'une AWS Organization et doit implémenter un filtrage web cohérent à l'aide d'AWS Network Firewall. Les exigences de filtrage sont les mêmes pour tous les VPC. L'ingénieur réseau souhaite minimiser le nombre de politiques de pare-feu et de groupes de règles à créer. Quelle combinaison d'étapes répondra à ces exigences ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique de pare-feu ou un groupe de règles dans le compte de gestion., Utiliser AWS Resource Access Manager (AWS RAM) pour partager la politique de pare-feu ou le groupe de règles., Activer le partage au sein d'AWS Organizations..
Pourquoi c'est la réponse
Pour centraliser la gestion et minimiser la duplication, la politique de pare-feu ou le groupe de règles doit être créé dans le compte de gestion. Cela permet une gestion unique pour toutes les ressources. AWS Resource Access Manager (RAM) est l'outil approprié pour partager ces ressources (politiques de pare-feu et groupes de règles) entre les comptes au sein d'une AWS Organization. Pour que RAM fonctionne efficacement dans une organisation, le partage au sein d'AWS Organizations doit être activé. Créer une politique dans chaque compte serait redondant et irait à l'encontre de l'objectif de minimisation. Les SCPs sont utilisées pour gérer les autorisations, pas pour partager des ressources. Les OUs organisent les comptes mais ne partagent pas directement les ressources.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise