한 회사에서 데이터 보호 정책을 준수하지 않는 Amazon S3 버킷을 식별하기 위해 AWS Config 규칙을 사용합니다. 이 버킷들은 여러 AWS 리전과 AWS Organizations 조직 내의 여러 AWS 계정에 분산되어 있습니다. 이 회사는 기존의 비준수 버킷과 향후 발생할 비준수 버킷을 해결하기 위한 솔루션이 필요합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직 전체 리소스 데이터 집계를 사용하여 AWS Config 어그리게이터를 배포합니다. 비준수 S3 버킷에 대한 AWS Config 결과를 처리하여 버킷을 삭제하거나 재구성하는 AWS Lambda 함수를 생성합니다..
이것이 정답인 이유
정답은 AWS Organizations 전체 리소스 데이터 집계를 사용하는 AWS Config 어그리게이터를 배포하고, 비준수 S3 버킷을 처리하는 Lambda 함수를 생성하는 것입니다. AWS Config 어그리게이터는 여러 리전과 계정에 걸쳐 규정 준수 데이터를 중앙 집중화하여 조직 전체의 가시성을 제공합니다. Lambda 함수는 기존의 비준수 버킷을 자동으로 수정하거나 삭제하여 현재의 문제를 해결합니다.
오답인 SCP(서비스 제어 정책) 옵션은 새로운 비준수 버킷 생성을 방지하지만, 기존의 비준수 버킷은 해결하지 못합니다. 또한, 현재 사용 중인 계정 및 리전에만 범위가 지정된 AWS Config 어그리게이터는 조직 전체의 요구 사항을 충족하지 못합니다.