Вам необходимо обеспечить шифрование на стороне сервера для всех томов EBS и очередей SQS, создаваемых или обновляемых стеками CloudFormation во всех аккаунтах в пределах определенного OU, при этом применение должно происходить до операций стека CloudFormation. Какое решение обеспечит это для всего OU?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить доверенный доступ для CloudFormation StackSets, создать CloudFormation Hook, который обеспечивает шифрование на стороне сервера для томов EBS и очередей SQS, и развернуть Hook в аккаунты OU с помощью StackSets..
Почему это правильный ответ
Правильный ответ — CloudFormation Hooks, развернутые с помощью StackSets. CloudFormation Hooks позволяют выполнять пользовательскую логику перед созданием, обновлением или удалением ресурсов стека, обеспечивая принудительное шифрование до того, как ресурсы будут фактически развернуты. StackSets позволяют развертывать эти хуки единообразно во всех аккаунтах в пределах OU. Остальные варианты не подходят: AWS Config проверяет соответствие после создания ресурсов, а не до. SCP может запретить создание, но не принуждает к шифрованию, если ресурс создан без него. Lambda-функция также будет проверять после создания ресурсов, что не соответствует требованию "до операций стека".
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется