Bir şirketin AWS Control Tower ve CloudFormation kullanarak, çoklu hesap ortamında CloudFormation tarafından oluşturulan her S3 bucket'ının AWS KMS anahtarlarıyla şifrelenmesini sağlaması gerekmektedir. Bu gereksinimi hangi yaklaşım zorunlu kılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Çoklu hesap ortamıyla AWS Control Tower kullanın. CloudFormation hook'ları ile tüm OU'larda proaktif AWS Control Tower kontrollerini yapılandırın ve etkinleştirin..
Neden bu cevap
Doğru cevap, AWS Control Tower'ı CloudFormation hook'ları ile proaktif kontroller kullanarak yapılandırmaktır. Proaktif kontroller, kaynakların dağıtılmadan önce belirlenen politikalara uygunluğunu değerlendirir ve uygun olmayan dağıtımları engeller. Bu sayede, CloudFormation tarafından oluşturulan tüm S3 kovalarının AWS KMS anahtarlarıyla şifrelenmesi zorunlu kılınır. Denetleyici kontroller ise kaynaklar dağıtıldıktan sonra uygunluğu değerlendirir ve uyumsuzlukları işaretler, ancak dağıtımı engellemez. SCP'ler (Hizmet Kontrol Politikaları) genellikle daha geniş izinleri yönetmek için kullanılırken, CloudFormation hook'ları belirli kaynak dağıtım gereksinimlerini zorunlu kılmak için daha hassas bir yöntem sunar. AWS Config organizasyonel kuralı, uyumluluğu denetler ancak dağıtımı engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez