某公司使用 AWS Organizations,需要將 AWS Security Hub 集中在一個專用帳戶中,以最少的操作工作量監控所有現有和未來的 AWS 區域中的所有帳戶。哪種行動組合符合這些要求?(選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定一個 Security Hub 發現結果聚合區域,並將所有其他區域連結到該區域。, 啟用 Security Hub 設定以自動啟用新的和現有的組織帳戶。.
為什麼這是答案
正確答案是「設定一個 Security Hub 發現結果聚合區域,並將所有其他區域連結到該區域」和「啟用 Security Hub 設定以自動啟用新的和現有的組織帳戶」。 選項一(設定聚合區域)是必要的,因為它允許您將所有區域的 Security Hub 發現結果集中到一個單一的聚合區域,從而簡化了跨區域監控。這符合「監控所有現有和未來的 AWS 區域」的要求。 選項三(啟用自動啟用設定)是必要的,因為它確保所有現有和未來加入組織的帳戶都會自動啟用 Security Hub,無需手動操作。這符合「最少的操作工作量監控所有現有和未來的 AWS 帳戶」的要求。 選項二(Lambda 函數)過於複雜且不必要,Security Hub 內建了跨區域聚合功能。選項四(SCP)雖然有助於防止禁用 Security Hub,但它並不能解決啟用和聚合發現結果的核心要求。選項五(CloudTrail 追蹤)與 Security Hub 的核心功能無關,Security Hub 直接從各種 AWS 服務獲取發現結果,而不是僅依賴 CloudTrail。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡