한 회사에서 AWS Organizations를 사용하고 있으며, 내년에 AWS 계정을 2개에서 50개 이상으로 늘릴 계획입니다. GuardDuty는 기존 계정에서 이미 활성화되어 있습니다. 이 회사는 현재 및 향후 모든 계정에 대한 GuardDuty 결과를 중앙에서 확인하고 싶어 하며, 새 계정에 대해 GuardDuty가 자동으로 활성화되기를 원합니다. 이 회사는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직에 새 계정을 생성합니다. 해당 계정에서 GuardDuty를 활성화하고 이를 GuardDuty 위임 관리자로 지정합니다. 기존 계정을 멤버 계정으로 추가하고 새 조직 계정에 대한 자동 등록을 활성화합니다..
이것이 정답인 이유
정답은 GuardDuty 위임 관리자 계정을 설정하는 것입니다. 이 계정은 조직 내 모든 멤버 계정의 GuardDuty 결과를 중앙에서 집계하고 관리할 수 있습니다. 새 계정이 조직에 추가되면 GuardDuty가 자동으로 활성화되도록 설정할 수 있습니다. 오답 1은 Security Hub를 언급하지만, GuardDuty 결과를 중앙에서 관리하는 주된 방법은 GuardDuty 위임 관리자 계정을 사용하는 것입니다. Security Hub는 다양한 보안 서비스의 결과를 통합하지만, GuardDuty 자체의 중앙 집중식 관리는 GuardDuty 위임 관리자를 통해 이루어집니다. 오답 3은 새 계정에 GuardDuty를 활성화하고 Security Hub를 활성화하라고 하지만, GuardDuty 위임 관리자 설정이 빠져 있어 모든 계정의 GuardDuty 결과를 중앙에서 확인하고 새 계정에 GuardDuty를 자동으로 활성화하는 요구 사항을 충족하지 못합니다. 오답 4는 Security Hub 위임 관리자를 설정하지만, GuardDuty 결과를 중앙에서 관리하는 것은 GuardDuty 위임 관리자의 역할입니다. 또한 Security Hub 결과를 GuardDuty 계정으로 전달하는 것은 일반적인 구성이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음