Bir kuruluş, VPC'de barındırılan dahili uygulamalar için birden çok AWS hesabı kullanır. Bir güvenlik ekibi, dahili IP CIDR aralıklarının merkezi bir izin listesini tutar ve izin listesi değiştiğinde diğer hesap sahiplerini bilgilendirir. Her hesaptaki geliştiriciler, güvenlik gruplarına CIDR aralıkları ekler. Çözüm mimarı, ortak CIDR aralıklarını en az operasyonel yük ile tüm hesaplara dağıtmalıdır. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik ekibinin hesabında müşteri tarafından yönetilen bir prefix list oluşturun, bunu tüm dahili CIDR aralıklarıyla doldurun, bu prefix list'i AWS Resource Access Manager (AWS RAM) kullanarak kuruluşla paylaşın ve hesap sahiplerine paylaşılan prefix list ID'sine güvenlik gruplarında izin vermelerini bildirin..
Neden bu cevap
Doğru cevap, müşteri tarafından yönetilen bir ön ek listesi (prefix list) oluşturmayı, bunu AWS Resource Access Manager (AWS RAM) aracılığıyla paylaşmayı ve hesap sahiplerinin güvenlik gruplarında bu listeye referans vermesini içerir. Bu yaklaşım, merkezi bir yerden CIDR aralıklarını yönetme ve bunları kuruluş içindeki tüm hesaplarla paylaşma olanağı sağlar. Güvenlik ekibi yalnızca tek bir ön ek listesini günceller ve bu güncellemeler otomatik olarak tüm paylaşılan güvenlik gruplarına yansır, böylece operasyonel yük en aza indirilir. Diğer seçenekler, ya her hesapta manuel güncellemeler gerektirerek operasyonel yükü artırır (manuel ön ek listeleri oluşturma), ya da her hesapta Lambda fonksiyonları dağıtmayı ve yönetmeyi gerektirerek karmaşıklığı artırır (SNS ve Lambda veya IAM rolü ve Lambda). RAM ile paylaşılan ön ek listeleri, bu senaryo için en verimli ve operasyonel olarak en hafif çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez