Firma korzysta z AWS Organizations i wdrożyła landing zone za pomocą AWS Control Tower. Firma potrzebuje zarządzania, aby wykrywać instancje baz danych Amazon RDS, które nie są zaszyfrowane w spoczynku w jednostce organizacyjnej (OU) produkcyjnej. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz odpowiedni guardrail z listy silnie zalecanych guardraili AWS Control Tower. Zastosuj ten guardrail do jednostki organizacyjnej produkcyjnej..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie odpowiedniego silnie zalecanego guardraila AWS Control Tower i zastosowanie go do jednostki organizacyjnej produkcyjnej. AWS Control Tower oferuje zestaw gotowych guardraili, w tym te, które wykrywają niezaszyfrowane instancje Amazon RDS. Te guardraile są zaprojektowane do egzekwowania najlepszych praktyk bezpieczeństwa i są łatwe do wdrożenia. Opcja włączenia obowiązkowych guardraili jest nieprawidłowa, ponieważ obowiązkowe guardraile są zawsze włączone i nie można ich wyłączyć, a problem dotyczy wykrywania, a nie blokowania. Tworzenie nowego obowiązkowego guardraila za pomocą AWS Config jest niepotrzebne, ponieważ Control Tower już oferuje odpowiedni guardrail. Tworzenie niestandardowej polityki kontroli usług (SCP) jest również niepotrzebne, ponieważ SCP służą do zapobiegania działaniom, a nie do wykrywania niezgodności, a Control Tower zapewnia już rozwiązanie do wykrywania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana