조직의 모든 계정에 AWS Config가 수동으로 구성되어 있습니다. 회사는 중앙 집중식 구성을 원하므로 모든 조직 계정에 AWS Config를 설정하고 리소스 변경 사항을 중앙 계정에 기록하려고 합니다. 어떤 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config용 위임된 관리자 계정을 구성합니다. 조직에서 AWS Config에 대한 신뢰할 수 있는 액세스를 활성화합니다., 위임된 관리자 계정에 AWS Config 조직 어그리게이터를 생성합니다. 조직의 모든 AWS 계정 및 모든 AWS 리전에서 데이터 수집을 구성합니다..
이것이 정답인 이유
중앙 집중식 AWS Config 관리를 위해서는 위임된 관리자 계정을 설정하고 해당 계정에서 조직 어그리게이터를 생성해야 합니다. 위임된 관리자 계정을 구성하면 조직의 다른 계정에서 AWS Config를 관리할 수 있는 권한을 부여하여 중앙 집중식 제어를 가능하게 합니다. 조직에서 AWS Config에 대한 신뢰할 수 있는 액세스를 활성화하는 것은 이 위임된 관리자 계정이 조직 전체의 AWS Config 데이터를 수집하고 관리할 수 있도록 하는 필수 단계입니다. 위임된 관리자 계정에서 조직 어그리게이터를 생성하면 조직의 모든 계정 및 리전에서 AWS Config 데이터를 통합하여 단일 뷰를 제공합니다. 오답: AWS Config용 서비스 연결 역할을 생성하는 것은 위임된 관리자 계정 설정의 일부가 아니며, 조직 전체의 Config 데이터를 집계하는 데 직접적인 도움이 되지 않습니다. CloudFormation 템플릿을 사용하여 어그리게이터를 생성하는 것은 가능하지만, 조직 어그리게이터는 관리 계정이나 위임된 관리자 계정에서 직접 생성하는 것이 일반적이며, CloudFormation은 추가적인 복잡성을 더합니다. 조직의 관리 계정에서 조직 어그리게이터를 생성할 수는 있지만, 모범 사례는 위임된 관리자 계정을 사용하여 관리 계정의 권한을 최소화하는 것입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음