Bir kuruluş, tek bir Bölgede AWS Organizations kullanmaktadır. Yönetim hesabı management-01'dir. Tüm hesaplarda AWS Config etkindir ve security-01, AWS Config için yetkilendirilmiş yöneticidir. Tüm hesaplar, bir AWS Config toplayıcısı aracılığıyla uyumluluk durumunu yetkilendirilmiş yönetici hesabına bildirir. Hesap yöneticileri kendi AWS Config kurallarını yönetebilir. Bir güvenlik mühendisi, kuruluş içindeki tüm mevcut ve gelecekteki hesaplara standart bir 10 AWS Config kuralı setini otomatik olarak dağıtmalı ve yeni hesaplar için AWS Config'in otomatik olarak etkinleştirilmesini sağlamalıdır. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 10 AWS Config kuralını içeren bir uyumluluk paketi oluşturun. Uyumluluk paketini security-01 hesabından dağıtın., AWS Config'i etkinleştiren bir AWS CloudFormation şablonu oluşturun. Bunu management-01 hesabından CloudFormation StackSets ile dağıtın..
Neden bu cevap
Doğru cevaplar, AWS Organizations'ta AWS Config'i merkezi olarak yönetmek için en iyi uygulamaları yansıtır. Bir uyumluluk paketi oluşturmak ve bunu security-01 hesabından dağıtmak, birden fazla AWS Config kuralını tüm hesaplara tek bir birim olarak dağıtmanın ve yönetmenin verimli bir yoludur. Yetkilendirilmiş yönetici hesabı (security-01) bu tür dağıtımlar için doğru yerdir. AWS Config'i etkinleştiren bir CloudFormation şablonu oluşturmak ve bunu management-01 hesabından CloudFormation StackSets ile dağıtmak, yeni hesaplar oluşturulduğunda AWS Config'in otomatik olarak etkinleştirilmesini sağlar. StackSets, birden çok hesaba ve Bölgeye kaynak dağıtmak için idealdir ve yönetim hesabı, kuruluş genelindeki dağıtımlar için yetkiye sahiptir. Diğer seçenekler yanlıştır çünkü: 10 AWS Config kuralını tanımlayan bir CloudFormation şablonunu StackSets ile dağıtmak, uyumluluk paketlerinin sunduğu tek bir birim olarak yönetim avantajını sağlamaz. Uyumluluk paketini management-01 hesabından dağıtmak, yetkilendirilmiş yönetici hesabının (security-01) rolünü atlar. AWS Config'i etkinleştiren bir CloudFormation şablonunu security-01 hesabından dağıtmak, kuruluş genelindeki temel hizmet etkinleştirmeleri için yönetim hesabının yetkisini kullanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez