DataWorksは、組織内のすべてのアカウントで、新しいEC2インスタンスと新しいRDS DBインスタンスの作成時にCostCenterタグとDataOwnerタグを含めることを義務付けています。このコントロールは予防的でなければなりません。この要件を満たすための最善の方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 組織のルートにSCPをアタッチし、aws:RequestTag/TagKeysにCostCenterとDataOwnerが含まれていない場合、ec2:RunInstancesとrds:CreateDBInstanceを拒否します。.
これが解答である理由
正解は、組織のルートにSCPをアタッチし、aws:RequestTag/TagKeysにCostCenterとDataOwnerが含まれていない場合、ec2:RunInstancesとrds:CreateDBInstanceを拒否する、です。これは、新しいEC2インスタンスとRDS DBインスタンスの作成時に、指定されたタグが必須であることを予防的に強制する最も効果的な方法です。SCPは組織全体に適用され、指定されたタグがないリソースの作成を完全にブロックします。 AWS Organizationsのタグポリシーは、タグ付けされていないリソースの作成をブロックする機能を持っていません。AWS Configルールは、リソース作成後にタグの欠落を検出して修復するため、予防的なコントロールではありません。IAM Permissions Boundaryは、個々のアカウントに適用されるため、組織全体の予防的なコントロールとしては不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要