Vous devez appliquer le chiffrement côté serveur pour tous les volumes EBS et les files d'attente SQS créés ou mis à jour par les piles CloudFormation dans tous les comptes d'une UO spécifique, et l'application doit avoir lieu avant les opérations de pile CloudFormation. Quelle solution appliquera cela à travers l'UO ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez l'accès de confiance pour CloudFormation StackSets, créez un CloudFormation Hook qui applique le chiffrement côté serveur pour les volumes EBS et les files d'attente SQS, et déployez le Hook sur les comptes de l'UO avec StackSets..
Pourquoi c'est la réponse
L'activation de l'accès de confiance pour CloudFormation StackSets permet de gérer les StackSets à travers les comptes d'une UO. Un CloudFormation Hook est le mécanisme approprié pour intercepter les opérations de pile avant qu'elles ne soient exécutées, permettant ainsi d'appliquer le chiffrement côté serveur aux volumes EBS et aux files d'attente SQS de manière proactive. Le déploiement du Hook via StackSets assure une application cohérente et centralisée dans tous les comptes de l'UO. Les autres options sont moins efficaces ou ne répondent pas à l'exigence "avant les opérations de pile CloudFormation". AWS Config et les fonctions Lambda vérifient la conformité après la création des ressources, ce qui ne correspond pas à l'exigence. Les SCPs peuvent refuser la création, mais ne peuvent pas appliquer le chiffrement si une ressource est créée sans.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise