ある企業がAWS Organizationsを使用しており、AWS Control Towerでランディングゾーンをデプロイしました。この企業は、本番環境のOUで保存時に暗号化されていないAmazon RDS DBインスタンスを検出するためのガバナンスを必要としています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Control Towerの強く推奨されるガードレールのリストから適切なガードレールを有効にします。そのガードレールを本番環境のOUに適用します。.
これが解答である理由
AWS Control Towerは、AWS環境のガバナンスを簡素化するために設計されています。保存時に暗号化されていないAmazon RDS DBインスタンスの検出には、Control Towerの「強く推奨されるガードレール」の1つである「Amazon RDS DB インスタンスが保存時に暗号化されていることを検出する」が直接対応しています。このガードレールを有効化し、本番環境のOUに適用することで、要件を満たせます。 「必須のガードレール」は基本的なセキュリティと運用に焦点を当てており、この特定のRDS暗号化要件には直接対応していません。AWS Configで新しいガードレールを作成することは可能ですが、Control Towerが提供する既存のガードレールを利用する方が効率的です。カスタムSCPはリソースのプロビジョニングを制限できますが、既存のリソースが要件を満たしているかを「検出」する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要