ある企業は、同じAWS Organizations内の複数のAWSアカウントで複数のプロジェクトを開発しています。コストは、Projectタグを介して所有プロジェクトに割り当てる必要があります。運用チームは、多くのEC2インスタンスにProjectタグがないことを見つけました。ソリューションアーキテクトは、現在のタグなしインスタンスを見つけ、将来Projectタグなしでインスタンスが起動されるのを防ぐために、どのようなアクションを実行すべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 各アカウントでAWS Configルールを作成し、タグのないリソースを見つけます。, Projectタグがない場合にec2:RunInstancesを拒否するSCPをOrganizationsで作成します。, Organizations用にAWS Configアグリゲーターを作成し、ProjectタグのないEC2インスタンスのリストを収集します。.
これが解答である理由
各アカウントでAWS Configルールを作成することで、既存のタグなしリソースを特定できます。これは、現在の問題に対処するための第一歩です。Projectタグがない場合にec2:RunInstancesを拒否するSCPをOrganizationsで作成すると、将来的にProjectタグなしでインスタンスが起動されるのを組織全体で防止できます。これにより、タグ付けポリシーの強制が実現します。Organizations用にAWS Configアグリゲーターを作成することで、複数のアカウントにわたるConfigルールからのコンプライアンスデータを一元的に集約し、ProjectタグのないEC2インスタンスのリストを効率的に収集・監視できます。 Amazon Inspectorはセキュリティ脆弱性評価ツールであり、タグ付けの監視には適していません。IAMポリシーを各アカウントで作成する方法は、SCP
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要