ある組織は、単一のリージョンでAWS Organizationsを使用しています。管理アカウントはmanagement-01です。AWS Configはすべてのアカウントで有効になっており、security-01はAWS Configの委任管理者です。すべてのアカウントは、AWS Configアグリゲーターを介して委任管理者アカウントにコンプライアンスステータスを報告します。アカウント管理者は、独自のAWS Configルールを管理できます。セキュリティエンジニアは、組織内のすべての現在および将来のアカウントに10個のAWS Configルールの標準セットを自動的にデプロイし、新しいアカウントでAWS Configが自動的に有効になるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 10個のAWS Configルールを含むコンフォーマンスパックを作成します。security-01アカウントからコンフォーマンスパックをデプロイします。, AWS Configを有効にするAWS CloudFormationテンプレートを作成します。management-01アカウントからCloudFormation StackSetsを使用してデプロイします。.
これが解答である理由
コンフォーマンスパックは、AWS Configルールのセットと修復アクションを単一のエンティティとしてデプロイおよび管理するための簡単な方法を提供します。委任された管理者アカウント(security-01)からデプロイすることで、組織内のすべてのアカウントに標準化されたルールセットを適用できます。CloudFormation StackSetsは、複数のアカウントとリージョンにリソースをデプロイするための優れたツールです。AWS Configを有効にするStackSetを管理アカウント(management-01)からデプロイすることで、新しいアカウントが組織に追加されたときにAWS Configが自動的に有効になるようにできます。管理アカウントは、組織全体のサービスコントロールポリシー(SCP)やStackSetsのデプロイなど、組織レベルの変更を管理するのに適しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要