Bir şirketin AWS Organizasyonu'nda 50 AWS hesabı genelinde VPC'leri vardır ve AWS Network Firewall kullanarak tutarlı web filtrelemesi uygulaması gerekmektedir. Filtreleme gereksinimleri tüm VPC'ler için aynıdır. Ağ mühendisi, oluşturulması gereken güvenlik duvarı politikası ve kural grubu sayısını en aza indirmek istemektedir. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabında bir güvenlik duvarı politikası veya kural grubu oluşturun., Güvenlik duvarı politikasını veya kural grubunu paylaşmak için AWS Resource Access Manager'ı (AWS RAM) kullanın., AWS Organizations içinde paylaşımı etkinleştirin..
Neden bu cevap
Tüm VPC'lerde tutarlı web filtrelemesi ve minimum yönetim sağlamak için merkezi bir AWS Network Firewall politikası oluşturulmalıdır. Yönetim hesabında bir güvenlik duvarı politikası veya kural grubu oluşturmak, merkezi yönetime olanak tanır. AWS Resource Access Manager (AWS RAM) kullanarak bu politikayı diğer hesaplarla paylaşmak, her hesapta ayrı ayrı oluşturma ihtiyacını ortadan kaldırır. AWS Organizations içinde paylaşımı etkinleştirmek, RAM'in organizasyon genelinde kaynakları paylaşmasına izin veren temel bir ön koşuldur. Her hesapta ayrı ayrı politika oluşturmak yönetim yükünü artırır. SCP'ler, izinleri yönetmek için kullanılır, kaynak paylaşımı için değildir. OU'lar, hesapları gruplandırır ancak doğrudan kaynak paylaşım mekanizması değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez