Un'azienda ha VPC distribuiti su 50 account AWS in un'AWS Organization e deve implementare un filtro web coerente utilizzando AWS Network Firewall. I requisiti di filtro sono gli stessi per tutti i VPC. L'ingegnere di rete vuole ridurre al minimo il numero di policy firewall e gruppi di regole da creare. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy firewall o un gruppo di regole nell'account di gestione., Utilizzare AWS Resource Access Manager (AWS RAM) per condividere la policy firewall o il gruppo di regole., Abilitare la condivisione all'interno di AWS Organizations..
Perché questa è la risposta
Per soddisfare i requisiti, è necessario creare una policy firewall o un gruppo di regole centralizzato nell'account di gestione (o in un account delegato) per garantire la coerenza e ridurre la duplicazione. Questa risorsa può essere condivisa con gli altri 49 account membri dell'organizzazione utilizzando AWS Resource Access Manager (AWS RAM). Affinché AWS RAM possa condividere risorse tra account all'interno di un'organizzazione, la condivisione all'interno di AWS Organizations deve essere abilitata. Creare una policy in ogni account aumenterebbe il sovraccarico di gestione. Le SCP non sono utilizzate per condividere risorse, ma per gestire le autorizzazioni. Le OU organizzano gli account ma non condividono direttamente le risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta