ある企業は、すべての機能を有効にしたAWS Organizations組織を使用しており、AWS Control Tower Account Factoryを通じて新しいアカウントをプロビジョニングしています。AWS Account Managementの信頼されたアクセスが有効になっています。この企業は、組織内のすべての新しいアカウントがAWS Security Hubのメンバーアカウントとして登録されるようにする必要があります。最も開発労力が少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 組織の管理アカウントから、Security Hubの委任管理者アカウントを指定します。委任管理者アカウントで、Security Hubを有効にする設定ポリシーを作成し、それを組織のルートに関連付けます。.
これが解答である理由
正解は、Security Hubの委任管理者アカウントを指定し、そこで設定ポリシーを作成して組織のルートに関連付ける方法です。これは、AWS OrganizationsとSecurity Hubの統合機能を利用するため、最も開発労力が少ないソリューションです。委任管理者アカウントを設定することで、組織全体のSecurity Hub設定を一元的に管理でき、新しいアカウントがプロビジョニングされると自動的にSecurity Hubにメンバーアカウントとして追加されます。 他の選択肢は、より多くの開発作業や手動の介入が必要です。 Step FunctionsワークフローやLambda関数は、カスタムコードの開発とメンテナンスが必要になります。 新しいアカウントが自動的にオンボーディングされるのを待つだけでは、組織の要件を満たせない可能性があります。Security Hubの自動有効化は、委任管理者アカウントの設定とポリシーの適用によって実現されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要