Wszystkie konta w organizacji mają ręcznie skonfigurowany AWS Config. Firma chce scentralizowanej konfiguracji, więc AWS Config jest skonfigurowany dla wszystkich kont organizacji, a zmiany zasobów są rejestrowane na koncie centralnym. Jakie działania należy podjąć? (Wybierz dwie)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj delegowane konto administratora dla AWS Config. Włącz zaufany dostęp dla AWS Config w organizacji., Utwórz agregator organizacji AWS Config na delegowanym koncie administratora. Skonfiguruj zbieranie danych ze wszystkich kont AWS w organizacji i ze wszystkich regionów AWS..
Dlaczego to jest odpowiedź
Aby scentralizować AWS Config w organizacji, należy najpierw skonfigurować delegowane konto administratora dla AWS Config. Jest to najlepsza praktyka bezpieczeństwa, która pozwala uniknąć używania konta zarządzającego do codziennych operacji. Następnie należy włączyć zaufany dostęp dla AWS Config w organizacji, co umożliwia AWS Config działanie w imieniu organizacji. Po tych krokach, na delegowanym koncie administratora należy utworzyć agregator organizacji AWS Config. Ten agregator zbierze dane konfiguracyjne ze wszystkich kont w organizacji i ze wszystkich regionów, zapewniając scentralizowany widok zmian zasobów. Pozostałe opcje są nieprawidłowe, ponieważ: Tworzenie roli połączonej z usługą na koncie zarządzającym nie jest konieczne, gdy używa się delegowanego administratora i zaufanego dostępu. Szablon CloudFormation nie jest potrzebny do utworzenia agregatora organizacji, ponieważ można go skonfigurować bezpośrednio. Tworzenie agregatora na koncie zarządzającym jest mniej bezpieczne niż użycie delegowanego konta administratora.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana