Une organisation utilise AWS Organizations dans une seule région. Le compte de gestion est management-01. AWS Config est activé dans tous les comptes, et security-01 est l'administrateur délégué pour AWS Config. Tous les comptes signalent leur statut de conformité au compte de l'administrateur délégué via un agrégateur AWS Config. Les administrateurs de compte peuvent gérer leurs propres règles AWS Config. Un ingénieur de sécurité doit déployer automatiquement un ensemble standard de 10 règles AWS Config sur tous les comptes actuels et futurs de l'organisation et s'assurer qu'AWS Config est activé automatiquement pour les nouveaux comptes. Quelle combinaison d'étapes répondra à ces exigences ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un pack de conformité qui inclut les 10 règles AWS Config. Déployez le pack de conformité à partir du compte security-01., Créez un modèle AWS CloudFormation qui active AWS Config. Déployez-le avec CloudFormation StackSets à partir du compte management-01..
Pourquoi c'est la réponse
Pour déployer automatiquement les 10 règles AWS Config sur tous les comptes actuels et futurs, un pack de conformité est la solution idéale. Il permet de regrouper des règles et de les déployer de manière centralisée. Étant donné que security-01 est l'administrateur délégué pour AWS Config, ce compte est autorisé à déployer le pack de conformité à l'échelle de l'organisation. Pour s'assurer qu'AWS Config est activé automatiquement pour les nouveaux comptes, CloudFormation StackSets est le mécanisme approprié. Un modèle CloudFormation peut activer AWS Config, et StackSets permet de le déployer sur tous les comptes d'une organisation, y compris les futurs. Le compte de gestion (management-01) est requis pour créer et gérer des StackSets à l'échelle de l'organisation. Les autres options sont incorrectes car : Déployer un modèle CloudFormation pour les règles via StackSets est moins efficace qu'un pack de conformité pour la gestion des règles. Déployer le pack de conformité depuis management-01 est incorrect car security-01 est l'administrateur délégué pour Config. Déployer un modèle CloudFormation pour activer Config depuis security-01 est incorrect car seul le compte de gestion peut créer des StackSets à l'échelle de l'organisation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise