한 조직에서 보안 및 로깅을 위해 별도의 계정으로 AWS Organizations를 사용합니다. SysOps 관리자는 모든 계정의 리소스 지표가 정의된 임계값을 초과할 때 경고가 생성되도록 중앙 집중식 경고 접근 방식을 구현해야 합니다. 다음 중 어떤 구현이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation StackSets를 사용하여 필요한 CloudWatch 경보를 생성하고 로깅 계정의 SNS topic을 참조하며 계정에 게시 권한을 부여하는 템플릿을 모든 계정에 배포합니다..
이것이 정답인 이유
CloudFormation StackSets는 AWS Organizations의 여러 계정 및 리전에 걸쳐 CloudFormation 스택을 배포하고 관리하는 데 사용됩니다. 이 접근 방식은 중앙 집중식 경고 시스템을 효율적으로 구현합니다. StackSets를 사용하여 CloudWatch 경보를 생성하고 로깅 계정의 중앙 SNS topic을 참조하도록 구성하면, 모든 계정의 지표가 모니터링되고 경고가 중앙에서 처리됩니다. 각 계정에 개별적으로 스택을 배포하는 것은 확장성이 떨어지며, Lambda 함수를 예약하는 것은 불필요한 복잡성을 추가합니다. 조직 수준에서 CloudFormation 변경 세트를 사용하는 것은 StackSets와 같은 다중 계정 배포 기능을 제공하지 않으며, SES identity는 알림 전송 메커니즘일 뿐 중앙 집중식 경고 시스템의 핵심이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음