BlueFerry Insurance는 여러 리전에 걸쳐 40개의 계정을 가진 AWS Organizations를 사용합니다. 규정 준수를 위해 운영 오버헤드를 최소화하고 사용자 지정 교차 계정 포워딩 없이 모든 멤버 계정 및 리전의 결과를 집계하는 단일 Security Hub 보기가 SecAdmin 계정(us-east-1)에 필요합니다. 보안 설계자는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SecAdmin을 Organizations의 Security Hub 위임 관리자로 지정하고, 모든 멤버 계정 및 리전에서 Security Hub를 활성화(및 자동 활성화)한 다음, SecAdmin us-east-1에서 활성화된 모든 리전의 결과를 집계하는 교차 리전 결과 집계기 리소스를 생성합니다..
이것이 정답인 이유
이 솔루션은 AWS Organizations의 Security Hub 위임 관리자 기능을 활용하여 중앙 집중식 관리를 가능하게 합니다. SecAdmin 계정을 위임 관리자로 지정하면 모든 멤버 계정의 Security Hub를 활성화하고 결과를 중앙에서 볼 수 있습니다. 교차 리전 결과 집계기를 생성하면 us-east-1의 SecAdmin 계정에서 모든 활성화된 리전의 결과를 통합하여 단일 보기를 제공합니다. 이는 운영 오버헤드를 최소화하고 규정 준수 요구 사항을 충족합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. EventBridge 규칙을 생성하는 것은 복잡하고 운영 오버헤드가 높습니다. AWS Config 집계기는 Config 규칙 결과를 집계하지만 Security Hub 결과를 직접 집계하지 않습니다. SecAdmin us-east-1에서만 Security Hub를 활성화하는 것은 다른 리전의 결과를 자동으로 가져오지 않으며, Security Hub의 교차 리전 집계 기능을 제대로 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음