ある企業は、AWS Organizations 内の 50 の AWS アカウントにまたがる VPC を持っており、AWS Network Firewall を使用して一貫したウェブフィルタリングを実装する必要があります。フィルタリング要件はすべての VPC で同じです。ネットワークエンジニアは、作成する必要があるファイアウォールポリシーとルールグループの数を最小限に抑えたいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 管理アカウントでファイアウォールポリシーまたはルールグループを作成します。, AWS Resource Access Manager (AWS RAM) を使用してファイアウォールポリシーまたはルールグループを共有します。, AWS Organizations 内で共有を有効にします。.
これが解答である理由
管理アカウントでファイアウォールポリシーとルールグループを作成することで、一元的な管理が可能になり、50のアカウントすべてにわたるポリシーとルールグループの数を最小限に抑えられます。AWS Resource Access Manager (AWS RAM) を使用してこれらのリソースを共有することで、各アカウントで個別に作成する手間が省けます。AWS Organizations 内で共有を有効にすることは、AWS RAM を使用して組織全体でリソースを共有するための前提条件です。各アカウントで個別に作成する方法は、ポリシーとルールグループの数を最小限に抑えるという要件に反します。サービスコントロールポリシー (SCP) は組織内のアクセス許可を管理するものですが、リソースの共有には使用されません。組織単位 (OU) はアカウントのグループ化に使用されますが、リソースの共有メカニズムではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要