Şirket, Organizations'ta birçok hesabı yönetiyor ve şimdi ve daha sonra oluşturulacak tüm hesaplara otomatik olarak önleyici ve tespit edici kontroller uygulanmasını istiyor. Hangi çözüm, mevcut ve gelecekteki hesaplarda koruyucu önlemler sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Control Tower landing zone dağıtın, mevcut ekipler için OU'ları ve kontrolleri yapılandırın, güvenilir erişimi etkinleştirin, mevcut hesapları eşleşen OU'lara kaydedin ve gelecekteki hesapları sağlamak için Control Tower'ı kullanın..
Neden bu cevap
AWS Control Tower, çoklu hesap ortamları için en iyi uygulamalara dayalı bir landing zone kurarak, önleyici ve tespit edici kontrolleri otomatik olarak uygulayan yönetilen bir hizmettir. Mevcut hesapları kaydedebilir ve gelecekteki hesapları Control Tower üzerinden sağlayarak tutarlı güvenlik ve uyumluluk sağlayabilirsiniz. SCP'ler (Hizmet Kontrol Politikaları) önleyici kontroller sunsa da, Control Tower tespit edici kontrolleri (AWS Config kuralları aracılığıyla) ve hesap sağlama otomasyonunu da entegre eder, bu da onu daha kapsamlı bir çözüm haline getirir. CloudFormation StackSets ve AWS Config uyumluluk paketleri, mevcut hesaplarda kontrolleri uygulayabilir ancak yeni hesaplar için otomatik sağlama ve entegre bir landing zone yaklaşımı sunmazlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez