Een bedrijf gebruikt AWS Organizations en heeft een landing zone geïmplementeerd met AWS Control Tower. Het bedrijf heeft governance nodig zodat Amazon RDS DB-instances die niet versleuteld zijn at rest in de productie-OU worden gedetecteerd. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de juiste guardrail in vanuit de AWS Control Tower-lijst met sterk aanbevolen guardrails. Pas die guardrail toe op de productie-OU..
Waarom dit het antwoord is
De juiste oplossing is om de relevante sterk aanbevolen guardrail in te schakelen en toe te passen op de productie-OU. AWS Control Tower biedt een reeks preventieve en detectieve guardrails. De detectieve guardrail "Detecteer niet-versleutelde Amazon RDS DB-instances" (of vergelijkbaar) is specifiek ontworpen om dit probleem aan te pakken. Door deze in te schakelen en toe te passen op de productie-OU, wordt automatisch gedetecteerd of RDS DB-instances niet versleuteld zijn, wat voldoet aan de governance-vereiste. Verplichte guardrails zijn preventief en voorkomen de aanmaak van niet-versleutelde RDS-instances, maar detecteren bestaande niet. Een nieuwe verplichte guardrail maken via AWS Config is niet de meest efficiënte route, omdat Control Tower al een geschikte guardrail biedt. Een aangepast SCP is preventief en kan de aanmaak blokkeren, maar detecteert geen bestaande niet-versleutelde instances.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig