조직은 AWS Organizations를 사용하고 CloudFormation StackSets를 통해 멤버 계정 전반에 걸쳐 AWS Config를 활성화했습니다. 신뢰할 수 있는 액세스가 활성화되어 있으며 멤버 계정은 AWS Config의 위임된 관리자입니다. 보안 팀은 모든 기존 및 향후 멤버 계정에 대해 적용되는 AWS Config 규칙(교정 조치 포함)의 중앙 집중식 보안 기준이 필요합니다. 멤버 계정의 비관리자 사용자는 중앙에서 관리되는 기준을 수정할 수 없어야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 규칙 및 교정 조치가 포함된 AWS Config 적합성 팩을 생성합니다. 위임된 관리자 계정에서 AWS Config를 사용하여 적합성 팩을 배포합니다..
이것이 정답인 이유
정답은 AWS Config 적합성 팩을 생성하고 위임된 관리자 계정에서 배포하는 것입니다. AWS Config 적합성 팩은 AWS Config 규칙 및 교정 조치를 그룹화하여 단일 단위로 배포하고 관리할 수 있게 해줍니다. 이는 중앙 집중식 보안 기준을 정의하고 적용하는 데 이상적입니다. 위임된 관리자 계정에서 배포하면 조직의 모든 멤버 계정에 규칙이 적용되며, 멤버 계정의 비관리자 사용자가 중앙에서 관리되는 기준을 수정할 수 없도록 보장합니다. 오답: CloudFormation StackSets를 사용하여 템플릿을 배포하는 것은 적합성 팩의 중앙 집중식 관리 및 비수정 가능성 요구 사항을 충족하지 못할 수 있습니다. 각 계정에 개별 스택이 생성되어 관리 복잡성이 증가할 수 있습니다. AWS Config 적합성 팩을 생성하고 Organizations 관리 계정에서 CloudFormation StackSets를 사용하여 배포하는 것은 적합성 팩의 이점을 활용하지만, AWS Config의 위임된 관리자 기능과 직접 통합되지 않아 최적의 접근 방식이 아닙니다. CloudFormation 템플릿을 작성하고 위임된 관리자 계정에서 AWS Config를 사용하여 배포하는 것은 CloudFormation 템플릿이 적합성 팩만큼 규칙 및 교정 조치 그룹화에 최적화되어 있지 않아 관리 효율성이 떨어질 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음