한 회사에서 AWS Organizations를 사용하여 여러 AWS 계정을 관리합니다. 보안 팀은 일부 멤버 계정이 AWS CloudTrail 로그를 중앙 집중식 Amazon S3 로깅 버킷으로 보내지 않는다는 것을 발견했습니다. 팀은 모든 기존 계정과 새 계정에 하나 이상의 트레일이 구성되어 있는지 확인해야 합니다. 팀은 어떤 조치를 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Organizations 관리 계정에서 기존 트레일을 편집하고 조직에 적용합니다..
이것이 정답인 이유
정답은 "Organizations 관리 계정에서 기존 트레일을 편집하고 조직에 적용합니다"입니다. AWS Organizations에서 조직 트레일을 생성하면 모든 기존 멤버 계정과 새로 생성되는 계정에 자동으로 CloudTrail이 구성됩니다. 기존 트레일을 조직 트레일로 전환하여 모든 계정에 적용할 수 있습니다. 오답 설명: "새 트레일을 생성하고 CloudTrail 로그를 Amazon S3로 전달하도록 구성합니다. 트레일이 삭제되거나 중지되면 Amazon EventBridge를 사용하여 알림을 보냅니다."는 단일 계정에 대한 해결책이며, 모든 조직 계정에 적용되지 않습니다. "모든 계정에 AWS Lambda 함수를 배포하여 기존 트레일을 확인하고 필요한 경우 트레일을 생성합니다."는 수동적이고 복잡한 방법이며, 조직 트레일이 제공하는 자동화된 중앙 집중식 관리에 미치지 못합니다. "cloudtrail:Delete 및 cloudtrail:Stop 작업을 거부하는 서비스 제어 정책(SCP)을 생성합니다. 모든 계정에 SCP를 적용합니다."는 트레일이 삭제되거나 중지되는 것을 방지하지만, 트레일이 존재하지 않는 계정에 CloudTrail을 구성하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음