어떤 회사가 모든 기능이 활성화된 AWS Organizations 조직을 사용하고 AWS Control Tower Account Factory를 통해 새 계정을 프로비저닝합니다. AWS Account Management에 대한 신뢰할 수 있는 액세스가 활성화되어 있습니다. 이 회사는 조직의 모든 새 계정이 AWS Security Hub 멤버 계정으로 등록되도록 해야 합니다. 어떤 솔루션이 개발 노력이 가장 적게 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 관리 계정에서 Security Hub 위임 관리자를 지정합니다. 위임 관리자 계정에서 Security Hub를 활성화하는 구성 정책을 생성하고 이를 조직 루트와 연결합니다..
이것이 정답인 이유
정답은 AWS Security Hub 위임 관리자를 지정하고 구성 정책을 생성하는 것입니다. AWS Organizations와 통합된 Security Hub는 위임 관리자 계정을 통해 조직 전체의 Security Hub를 중앙에서 관리할 수 있도록 합니다. 위임 관리자 계정에서 생성된 구성 정책은 조직 루트에 연결되어 모든 새 계정이 Security Hub 멤버 계정으로 자동으로 등록되도록 합니다. 이는 최소한의 개발 노력으로 조직 전체의 보안 가시성을 보장하는 가장 효율적인 방법입니다. 오답 설명: 첫 번째 옵션은 Step Functions와 EventBridge를 사용하여 새 계정 생성을 감지하고 Security Hub를 활성화하는 복잡한 워크플로를 제안합니다. 이는 불필요한 개발 노력이 필요하며, Security Hub의 조직 통합 기능을 활용하지 않습니다. 두 번째 옵션은 새 계정이 자동으로 온보딩될 때까지 기다리라고 하지만, Security Hub는 기본적으로 새 계정을 자동으로 온보딩하지 않습니다. 명시적인 구성이 필요합니다. 세 번째 옵션은 AWS Lambda 함수와 Control Tower 수명 주기 이벤트를 사용하는 것을 제안합니다. 이는 작동할 수 있지만, Security Hub의 내장된 조직 통합 기능을 사용하는 것보다 더 많은 개발 및 유지 관리 노력이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음