FinServe銀行は、複数のOUにわたるAWS Organizationsで200のAWSアカウントを運用しています。CISOは、一般的な検出結果(例えば、暗号化されていないEBSボリューム)に対して自動修復を伴う一貫したコンプライアンスベースラインを適用し、組織全体のコンプライアンスを一箇所で確認したいと考えています。最も効率的なアプローチは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Configの委任管理者アカウントから、組織適合パックをターゲットOUにSSM Automation修復とともにデプロイし、組織全体の可視性のためにAWS Configアグリゲーターを作成します。.
これが解答である理由
このアプローチは、組織全体で一貫したコンプライアンスベースラインを効率的に適用し、可視性を確保するための最も効果的な方法です。AWS Configの委任管理者アカウントから組織適合パックを展開することで、複数のOUにわたるアカウントにルールと修復を一度に適用できます。SSM Automationとの連携により、検出された非準拠リソースの自動修復が可能です。AWS Configアグリゲーターは、組織全体のコンプライアンス状況を一元的に把握するために不可欠です。 AWS Control Towerは新しいアカウントのプロビジョニングには適していますが、既存の200アカウントに適用するには大規模な移行作業が必要となり、効率的ではありません。AWS Security Hubは検出結果を提供しますが、自動修復機能は限定的であり、Config適合パックのような包括的なコンプライアンスベースラインの適用には向きません。CloudFormation StackSetsによる手動デプロイは、適合パックと比較して管理が複雑で、効率が劣ります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要