Bir şirket AWS Organizations kullanıyor ve AWS Control Tower ile bir landing zone dağıttı. Şirketin, üretim OU'sunda beklemedeki verileri şifrelenmemiş Amazon RDS DB örneklerinin tespit edilmesi için yönetişime ihtiyacı var. Bu gereksinimi hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Control Tower'ın şiddetle tavsiye edilen koruyucu önlemler listesinden uygun koruyucu önlemi etkinleştirin. Bu koruyucu önlemi üretim OU'suna uygulayın..
Neden bu cevap
Doğru cevap, AWS Control Tower'ın şiddetle tavsiye edilen koruyucu önlemler listesinden uygun koruyucu önlemi etkinleştirmek ve bunu üretim OU'suna uygulamaktır. AWS Control Tower, beklemedeki verileri şifrelenmemiş Amazon RDS DB örneklerini tespit etmek için "Detect unencrypted Amazon RDS DB instances" (Şifrelenmemiş Amazon RDS DB örneklerini tespit et) adlı önceden tanımlanmış, şiddetle tavsiye edilen bir koruyucu önlem sunar. Bu koruyucu önlem, AWS Config kuralları aracılığıyla bu tür kaynakları otomatik olarak denetler ve uyarı verir. Zorunlu koruyucu önlemler, kaynak oluşturulmasını engelleyen proaktif kontrollerdir ve bu senaryoda yalnızca tespitten ziyade engelleme gereksinimi olsaydı uygun olabilirdi. Yeni bir zorunlu koruyucu önlem oluşturmak için AWS Config kullanmak gereksizdir çünkü Control Tower bu işlevi zaten sunar. Özel bir SCP oluşturmak, kaynak oluşturmayı engelleyebilir ancak mevcut kaynakları tespit etmez ve Control Tower'ın sunduğu hazır denetim yeteneklerini atlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez