FinServe Bank는 여러 OU에 걸쳐 AWS Organizations에서 200개의 AWS 계정을 운영합니다. CISO는 일반적인 발견 사항(예: 암호화되지 않은 EBS 볼륨)에 대한 자동 교정을 통해 일관된 규정 준수 기준을 적용하고, 조직 전체의 규정 준수 상태를 한 곳에서 확인하고자 합니다. 가장 효율적인 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 위임된 관리자 계정에서 SSM Automation 교정을 사용하여 대상 OU에 조직 컨포먼스 팩을 배포하고, 조직 전체 가시성을 위해 AWS Config 어그리게이터를 생성합니다..
이것이 정답인 이유
이 접근 방식은 AWS Organizations의 여러 계정에 걸쳐 규정 준수를 관리하는 가장 효율적인 방법입니다. AWS Config 위임된 관리자 계정을 사용하면 중앙에서 조직 컨포먼스 팩을 배포하여 여러 OU에 걸쳐 일관된 규정 준수 기준을 적용할 수 있습니다. SSM Automation 교정을 통해 일반적인 발견 사항에 대한 자동 교정을 구현할 수 있습니다. AWS Config 어그리게이터는 모든 계정의 규정 준수 상태를 한 곳에서 볼 수 있는 중앙 집중식 가시성을 제공합니다. AWS Control Tower는 새 계정에 적합하지만 기존 200개 계정에 대한 규정 준수를 즉시 적용하기에는 추가 설정이 필요합니다. AWS Security Hub는 발견 사항을 집계하지만, 규정 준수 기준을 정의하고 자동 교정을 직접 적용하는 데는 AWS Config 컨포먼스 팩이 더 적합합니다. AWS CloudFormation StackSets를 사용하여 수동으로 배포하는 것은 200개 계정에서 비효율적이며 관리 오버헤드가 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음