한 회사에서 AWS Organizations를 사용하고 AWS Control Tower로 랜딩 존을 배포했습니다. 이 회사는 프로덕션 OU에서 미사용 암호화되지 않은 Amazon RDS DB 인스턴스를 탐지하는 거버넌스가 필요합니다. 이 요구 사항을 충족하는 솔루션은 무엇입sembles?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Control Tower의 강력 권장 가드레일 목록에서 적절한 가드레일을 활성화합니다. 해당 가드레일을 프로덕션 OU에 적용합니다..
이것이 정답인 이유
정답은 "AWS Control Tower의 강력 권장 가드레일 목록에서 적절한 가드레일을 활성화합니다. 해당 가드레일을 프로덕션 OU에 적용합니다."입니다. AWS Control Tower는 사전 정의된 가드레일을 제공하며, 이 중에는 미사용 암호화되지 않은 Amazon RDS DB 인스턴스를 탐지하는 강력 권장 가드레일이 포함되어 있습니다. 이 가드레일을 활성화하고 프로덕션 OU에 적용하면 요구 사항을 충족할 수 있습니다. "AWS Control Tower에서 필수 가드레일을 활성화합니다. 프로덕션 OU에 필수 가드레일을 적용합니다."는 필수 가드레일은 일반적으로 보안 및 규정 준수에 필수적인 기본 제어를 제공하지만, 특정 서비스의 암호화 상태를 탐지하는 세부적인 기능은 강력 권장 가드레일에 더 가깝습니다. "AWS Config를 사용하여 새로운 필수 가드레일을 생성하고 프로덕션 OU의 모든 계정에 규칙을 적용합니다."는 Control Tower 환경에서 AWS Config 규칙을 직접 생성하는 것은 가능하지만, Control Tower가 이미 제공하는 가드레일을 활용하는 것이 더 효율적이고 관리 오버헤드가 적습니다. "AWS Control Tower에서 사용자 지정 서비스 제어 정책(SCP)을 생성하고 프로덕션 OU에 SCP를 적용합니다."는 SCP는 리소스 생성을 방지하거나 특정 작업을 제한하는 데 사용되지만, 기존 리소스의 암호화 상태를 탐지하는 데는 적합하지 않습니다. 탐지 기능은 AWS Config 기반의 가드레일이 담당합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음