組織はAWS Organizationsを使用しており、CloudFormation StackSetsを介してメンバーアカウント全体でAWS Configを有効にしています。信頼されたアクセスが有効になっており、メンバーアカウントはAWS Configの委任管理者です。セキュリティチームは、既存および将来のすべてのメンバーアカウントに対して適用される、AWS Configルール(修復アクションを含む)の一元化されたセキュリティベースラインを必要としています。メンバーアカウントの非管理者ユーザーが、一元的に管理されているベースラインを変更できないようにする必要があります。どの方法がこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Configルールと修復アクションを含むAWS Configコンフォーマンスパックを作成します。委任管理者アカウントから、AWS Configを使用してコンフォーマンスパックをデプロイします。.
これが解答である理由
このアプローチは、組織の要件を最も効果的に満たします。AWS Configコンフォーマンスパックは、AWS Configルールと修復アクションをグループ化し、単一のエンティティとしてデプロイおよび管理することを可能にします。これにより、セキュリティベースラインの一元管理が容易になります。委任管理者アカウントからデプロイすることで、組織全体にわたる一貫した適用が保証され、メンバーアカウントの非管理者ユーザーがベースラインを変更できないように保護されます。 CloudFormation StackSetsを使用してコンフォーマンスパックをデプロイするオプションは、コンフォーマンスパック自体がAWS Configサービス内で管理されるため、不適切です。CloudFormationテンプレートを使用して個々のConfigルールをデプロイするオプションは、コンフォーマンスパックが提供する一元管理の利点を失い、複雑さが増します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要