Een bedrijf heeft meer dan 50 AWS-accounts verspreid over vijf regio's en wil vereenvoudigd centraal beveiligingsbeheer met AWS Firewall Manager. De organisatie in AWS Organizations is gemaakt met alle functies ingeschakeld. Welke combinatie van volgende stappen moet het bedrijf nemen om te voldoen aan de vereiste om firewallregels te beheren voor alle accounts? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg alle lidaccounts toe aan de organisatie., Wijs één account aan als het Firewall Manager-beheerdersaccount., Schakel AWS Config in voor elk account en voor elke regio waar het bedrijf resources heeft..
Waarom dit het antwoord is
Om centraal beveiligingsbeheer met AWS Firewall Manager te implementeren, moeten alle accounts die beheerd moeten worden, lid zijn van de AWS Organization. Firewall Manager vereist één specifiek account binnen de organisatie om te fungeren als het gedelegeerde beheeraccount; dit account wordt aangewezen als het Firewall Manager-beheerdersaccount. Dit account beheert dan de beveiligingsbeleidsregels voor alle andere accounts. Ten slotte is AWS Config essentieel voor Firewall Manager, omdat het de configuratiegeschiedenis van resources bijhoudt. Het moet ingeschakeld zijn in elk account en in elke regio waar resources aanwezig zijn, zodat Firewall Manager de naleving van beleidsregels kan evalueren en afdwingen. Het inschakelen van AWS Config alleen voor het managementaccount of het niet toevoegen van alle lidaccounts aan de organisatie zou de functionaliteit van Firewall Manager beperken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig