Het bedrijf beheert veel accounts in Organizations en wil preventieve en detectieve controles die nu en automatisch worden toegepast op alle accounts die later worden aangemaakt. Welke oplossing biedt guardrails voor huidige en toekomstige accounts?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een AWS Control Tower landing zone, configureer OU's en controles voor bestaande teams, schakel trusted access in, registreer bestaande accounts in overeenkomende OU's en gebruik Control Tower om toekomstige accounts te provisioneren..
Waarom dit het antwoord is
AWS Control Tower is ontworpen om een veilige, multi-account AWS-omgeving (landing zone) op te zetten en te beheren. Het biedt preventieve en detectieve guardrails die automatisch worden toegepast op zowel bestaande als nieuwe accounts via Service Control Policies (SCP's) en AWS Config-regels. Door bestaande accounts te registreren en toekomstige accounts via Control Tower te provisioneren, worden de gewenste controles consistent afgedwongen. De optie met alleen SCP's in Organizations is goed voor preventieve controles, maar mist de detectieve mogelijkheden en de geautomatiseerde provisioning van nieuwe accounts met vooraf gedefinieerde baselines die Control Tower biedt. CloudFormation StackSets en AWS Config met organisatiebrede regels zijn effectief voor het implementeren van controles, maar vereisen meer handmatige configuratie en onderhoud voor nieuwe accounts vergeleken met de geautomatiseerde aanpak van Control Tower.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig