あるヘルスケア企業は、AWS Organizations組織内に複数のAWSアカウントを所有しています。この企業は機密性の高い患者データをAmazon S3に保存しており、すべてのS3バケットがすべてのアカウントでユーザーによって削除されるのを防ぐ必要があります。この制御を適用するための最もスケーラブルな方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Service control policies (SCPs).
これが解答である理由
サービスコントロールポリシー (SCP) は、AWS Organizations内のすべてのアカウントにわたって、指定されたアクションを制限する最もスケーラブルな方法です。SCPは、アカウントがS3バケットを削除するのを防ぐために、S3のDeleteBucketアクションを明示的に拒否するように設定できます。これにより、個々のアカウントやIAMユーザーにポリシーを適用する手間を省き、一元的に管理できます。 IAMアクセス許可の境界は、個々のIAMエンティティに適用され、組織全体の制御には適していません。S3バケットポリシーは個々のS3バケットに適用されるため、多数のバケットがある場合にはスケーラブルではありません。タグポリシーはリソースのタグ付けを管理するためのものであり、リソースの削除を防ぐためのものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要