한 회사에 AWS Organization 내 50개 AWS 계정에 걸쳐 VPC가 있으며, AWS Network Firewall을 사용하여 일관된 웹 필터링을 구현해야 합니다. 모든 VPC에 대한 필터링 요구 사항은 동일합니다. 네트워크 엔지니어는 생성해야 하는 방화벽 정책 및 규칙 그룹의 수를 최소화하고자 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정에 방화벽 정책 또는 규칙 그룹을 생성합니다., AWS Resource Access Manager(AWS RAM)를 사용하여 방화벽 정책 또는 규칙 그룹을 공유합니다., AWS Organizations 내에서 공유를 활성화합니다..
이것이 정답인 이유
AWS Network Firewall 정책 및 규칙 그룹을 관리 계정에 생성하면 중앙 집중식 관리가 가능합니다. AWS RAM을 사용하여 이러한 리소스를 조직 내 다른 계정과 공유함으로써 각 계정에서 개별적으로 생성할 필요 없이 일관된 웹 필터링을 적용할 수 있습니다. AWS Organizations 내에서 공유를 활성화하는 것은 AWS RAM을 통한 리소스 공유의 필수 전제 조건입니다. 각 계정에 방화벽 정책을 생성하는 것은 50개 계정에 대해 비효율적이며 관리 오버헤드를 증가시킵니다. SCP는 권한을 관리하는 데 사용되며 리소스 공유에는 직접 사용되지 않습니다. OU는 계정 그룹화에 사용되지만 리소스 공유 메커니즘은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음