FinServe Bank zarządza 200 kontami AWS w AWS Organizations w wielu jednostkach organizacyjnych (OU). CISO chce wymusić spójną bazę zgodności z automatyczną naprawą dla typowych usterek (na przykład niezaszyfrowanych woluminów EBS) i przeglądać zgodność w całej organizacji w jednym miejscu. Jakie jest NAJBARDZIEJ efektywne podejście?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Z konta delegowanego administratora AWS Config wdróż pakiet zgodności organizacji do docelowych jednostek organizacyjnych z naprawą SSM Automation i utwórz agregator AWS Config dla widoczności w całej organizacji..
Dlaczego to jest odpowiedź
To podejście jest najbardziej efektywne, ponieważ pakiety zgodności AWS Config umożliwiają wdrażanie zestawów reguł AWS Config i szablonów naprawczych (w tym automatyzacji SSM) w wielu kontach i regionach w ramach AWS Organizations. Wdrożenie z konta delegowanego administratora AWS Config zapewnia scentralizowane zarządzanie. Agregator AWS Config jest kluczowy do uzyskania widoczności zgodności w całej organizacji z jednego miejsca. Włączenie AWS Control Tower nie jest wystarczające, ponieważ nie wymusza automatycznej naprawy dla wszystkich typowych usterek i wymagałoby dodatkowej konfiguracji dla niestandardowych reguł. Włączenie standardów AWS Security Hub PCI i CIS zapewnia widoczność, ale nie automatyczną naprawę dla wszystkich usterek i wymagałoby dodatkowych działań do wdrożenia naprawy. Użycie AWS CloudFormation StackSets do ręcznego wdrażania jest mniej efektywne i bardziej podatne na błędy niż pakiety zgodności, które są zaprojektowane do tego celu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana