ある企業は、5つのリージョンに50を超えるAWSアカウントを所有しており、AWS Firewall Managerを使用してセキュリティ管理を一元化し、簡素化したいと考えています。AWS Organizationsの組織は、すべての機能が有効な状態で作成されています。すべてのFirewall Managerルールをすべてのアカウントで管理するという要件を満たすために、会社が取るべき次のステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのメンバーアカウントを組織に追加します。, 1つのアカウントをFirewall Manager管理者アカウントとして指定します。, 会社がリソースを持つすべてのリージョンで、すべてのアカウントに対してAWS Configを有効にします。.
これが解答である理由
AWS Firewall Managerは、AWS Organizationsと連携して機能します。まず、組織内の1つのアカウントをFirewall Manager管理者アカウントとして指定する必要があります。これにより、このアカウントから組織全体のセキュリティポリシーを一元的に管理できるようになります。次に、Firewall Managerが保護を適用できるように、すべてのメンバーアカウントを組織に追加する必要があります。最後に、Firewall Managerがリソースを検出してポリシーを適用するためには、会社がリソースを持つすべてのリージョンで、すべてのアカウントに対してAWS Configを有効にする必要があります。Firewall Manager管理者アカウントのみを組織に参加させたり、アカウントを子アカウントとしてマークするオプションは存在しません。また、管理アカウントのみでAWS Configを有効にしても、すべてのメンバーアカウントのリソースを検出できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要