Je moet server-side encryptie afdwingen voor alle EBS-volumes en SQS-wachtrijen die zijn gemaakt of bijgewerkt door CloudFormation stacks in alle accounts binnen een specifieke OU, en de afdwinging moet plaatsvinden vóór CloudFormation stack-bewerkingen. Welke oplossing dwingt dit af binnen de OU?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel trusted access in voor CloudFormation StackSets, maak een CloudFormation Hook die server-side encryptie afdwingt voor EBS-volumes en SQS-wachtrijen, en implementeer de Hook in de OU-accounts met StackSets..
Waarom dit het antwoord is
CloudFormation Hooks zijn de enige oplossing die afdwinging vóór CloudFormation stack-bewerkingen mogelijk maakt. Door trusted access in te schakelen voor CloudFormation StackSets, kunnen Hooks centraal worden geïmplementeerd en beheerd over alle accounts binnen een OU. De Hook kan dan de configuratie van EBS-volumes en SQS-wachtrijen controleren en de stack-bewerking blokkeren als server-side encryptie niet is ingeschakeld. AWS Config en Systems Manager controleren na de implementatie, wat niet voldoet aan de eis van afdwinging vó
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig