Un'azienda utilizza un'organizzazione AWS Organizations con tutte le funzionalità abilitate e fornisce nuovi account tramite AWS Control Tower Account Factory. L'accesso attendibile per AWS Account Management è abilitato. L'azienda deve garantire che tutti i nuovi account nell'organizzazione siano registrati come account membro di AWS Security Hub. Quale soluzione richiede il minor sforzo di sviluppo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dall'account di gestione dell'organizzazione, designare un amministratore delegato di Security Hub. Nell'account dell'amministratore delegato, creare una policy di configurazione per abilitare Security Hub e associarla alla root dell'organizzazione..
Perché questa è la risposta
La designazione di un amministratore delegato per Security Hub e la creazione di una policy di configurazione nell'account delegato, associandola alla root dell'organizzazione, è la soluzione che richiede il minor sforzo di sviluppo. Questo perché AWS Security Hub supporta l'integrazione con AWS Organizations, consentendo all'amministratore delegato di gestire centralmente Security Hub per tutti gli account membri, inclusi quelli nuovi. Una volta configurata la policy, Security Hub viene abilitato automaticamente nei nuovi account man mano che vengono creati. Le altre opzioni sono meno efficienti: Abilitare Security Hub solo nell'account di gestione non abilita automaticamente Security Hub negli account membri. L'uso di Step Functions o Lambda con EventBridge/Control Tower Lifecycle Event richiede uno sforzo di sviluppo e manutenzione maggiore per creare e gestire la logica di automazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta