Orbital Commerce는 AWS Organization의 모든 멤버 계정 및 리전에서 모든 VPC에 VPC Flow Log가 하나 이상 활성화되어 있는지 확인해야 하며, 비준수 VPC는 자동으로 수정되기를 원합니다. 또한 중앙 보안 팀은 조직 전체의 규정 준수 보기를 필요로 합니다. 가장 좋은 해결책은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 위임 관리자 계정을 지정하고, AWS Config 관리형 규칙인 vpc-flow-logs-enabled를 조직 규칙으로 배포하며, Flow Logs를 활성화하는 Systems Manager Automation 런북을 실행하는 자동 수정 작업을 포함하고, 위임 관리자에서 조직 애그리게이터를 생성하여 모든 계정 및 리전의 규정 준수를 확인합니다..
이것이 정답인 이유
이 솔루션은 AWS Organizations의 모든 계정 및 리전에 걸쳐 VPC Flow Logs 활성화 상태를 중앙에서 관리하고 자동 수정하며 규정 준수 가시성을 제공하는 가장 포괄적인 방법입니다. AWS Config 위임 관리자를 사용하면 중앙 계정에서 조직 전체의 Config 규칙을 배포하고 관리할 수 있습니다. vpc-flow-logs-enabled 관리형 규칙은 Flow Logs가 활성화되지 않은 VPC를 식별하고, Systems Manager Automation 런북을 통한 자동 수정은 비준수 리소스를 자동으로 수정합니다. 조직 애그리게이터는 모든 계정 및 리전의 규정 준수 데이터를 단일 보기로 통합하여 중앙 보안 팀의 요구 사항을 충족합니다. Security Hub는 규정 준수 표준을 제공하지만, 자동 수정 기능이 제한적이며 이 시나리오에 필요한 세부적인 자동 수정을 직접 제공하지 않습니다. CloudWatch Logs 구독 필터는 감지 및 Lambda 트리거를 통해 Flow Logs를 활성화할 수 있지만, 조직 전체의 규정 준수 보기 및 중앙 집중식 관리가 부족합니다. CloudFormation StackSets는 초기 배포에는 유용하지만, 지속적인 드리프트 감지 및 자동 수정에는 AWS Config만큼 효율적이지 않으며, 규정 준수 보기도 Config 애그리게이터만큼 통합적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음