Firma posiada VPC w 50 kontach AWS w ramach AWS Organization i musi wdrożyć spójne filtrowanie stron internetowych za pomocą AWS Network Firewall. Wymagania dotyczące filtrowania są takie same dla wszystkich VPC. Inżynier sieci chce zminimalizować liczbę tworzonych polityk zapory sieciowej i grup reguł. Która kombinacja kroków spełni te wymagania? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę zapory sieciowej lub grupę reguł na koncie zarządzającym., Użyj AWS Resource Access Manager (AWS RAM), aby udostępnić politykę zapory sieciowej lub grupę reguł., Włącz udostępnianie w ramach AWS Organizations..
Dlaczego to jest odpowiedź
Aby zminimalizować liczbę polityk i grup reguł, należy utworzyć je centralnie na koncie zarządzającym (lub delegowanym koncie administratora) w ramach AWS Organizations. Następnie, aby udostępnić te zasoby innym kontom w organizacji, należy użyć AWS Resource Access Manager (AWS RAM). Udostępnianie zasobów za pomocą AWS RAM wymaga włączenia udostępniania w ramach AWS Organizations, co pozwala na współdzielenie zasobów między kontami członkowskimi. Tworzenie polityk na każdym koncie byłoby nieefektywne. SCP służą do zarządzania uprawnieniami, a nie udostępniania zasobów. Jednostki organizacyjne (OU) grupują konta, ale nie służą bezpośrednio do udostępniania zasobów Network Firewall.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana