MediaFluxはControl Towerランディングゾーンを持っています。セキュリティチームは、us-east-1およびus-west-2以外でのリソース作成を防止し、登録されているすべてのアカウントのS3バケットへのパブリック読み取りアクセスをブロックする必要があります。どのガードレールを有効にすべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 承認されていないリージョンでのアクションを許可しないControl Tower予防的ガードレールを有効にする。, S3バケットへのパブリック読み取りアクセスを許可しないControl Tower予防的ガードレールを有効にする。.
これが解答である理由
Control Towerの予防的ガードレールは、組織のポリシーに違反するアクションを事前にブロックします。選択肢1は、承認されていないリージョンでのリソース作成を防止する要件を満たします。選択肢2は、S3バケットへのパブリック読み取りアクセスをブロックする要件を満たします。これらは、組織のセキュリティ要件を強制するための最も効果的な方法です。 発見的ガードレール(選択肢3、5)は、ポリシー違反を検出してアラートを発しますが、アクションをブロックしません。この問題の要件は「防止する」ことであるため、発見的ガードレールは不適切です。選択肢4は、Control Towerのライフサイクルアクションではなく、ガードレールとして設定すべきものです。また、各アカウントで手動設定するのではなく、Control Towerのガードレールとして一元的に管理するのが適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要