Firma korzysta z organizacji AWS Organizations z włączonymi wszystkimi funkcjami i udostępnia nowe konta za pośrednictwem AWS Control Tower Account Factory. Włączono zaufany dostęp dla AWS Account Management. Firma musi zapewnić, że wszystkie nowe konta w organizacji zostaną zarejestrowane jako konta członkowskie AWS Security Hub. Które rozwiązanie wymaga najmniejszego wysiłku rozwojowego?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Z konta zarządzającego organizacji wyznacz delegowanego administratora Security Hub. Na koncie delegowanego administratora utwórz politykę konfiguracji, aby włączyć Security Hub i powiąż ją z rootem organizacji..
Dlaczego to jest odpowiedź
Wyznaczenie delegowanego administratora Security Hub i utworzenie polityki konfiguracji na tym koncie to rozwiązanie wymagające najmniejszego wysiłku rozwojowego. AWS Security Hub obsługuje integrację z AWS Organizations, co pozwala na centralne zarządzanie Security Hub dla wszystkich kont w organizacji. Wyznaczenie delegowanego administratora umożliwia zarządzanie Security Hub z jednego konta członkowskiego, a polityki konfiguracji pozwalają na automatyczne włączanie Security Hub na nowych i istniejących kontach w organizacji. Pozostałe opcje wymagają tworzenia niestandardowych rozwiązań (Step Functions, Lambda) lub opierają się na funkcjonalności, która nie istnieje (automatyczne dołączanie wszystkich kont po włączeniu Security Hub na koncie zarządzającym).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana