某公司在一個 AWS Organization 中擁有橫跨 50 個 AWS 帳戶的 VPC,需要使用 AWS Network Firewall 實施一致的網頁過濾。所有 VPC 的過濾要求都相同。網路工程師希望盡量減少必須建立的防火牆政策和規則群組數量。以下哪種步驟組合能滿足這些要求?(請選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在管理帳戶中建立防火牆政策或規則群組。, 使用 AWS Resource Access Manager (AWS RAM) 來共用防火牆政策或規則群組。, 在 AWS Organizations 中啟用共用。.
為什麼這是答案
為了解決跨 50 個帳戶的統一網路防火牆政策需求,最佳方法是利用 AWS Organizations 的集中管理能力。首先,在管理帳戶中建立防火牆政策和規則群組,因為管理帳戶是組織的中心點,便於集中配置。接著,必須在 AWS Organizations 中啟用資源共享功能,這是跨帳戶共享資源的基礎。最後,使用 AWS Resource Access Manager (AWS RAM) 將這些在管理帳戶中建立的防火牆政策和規則群組共享給組織中的其他成員帳戶。這樣可以確保所有 VPC 都能套用相同的過濾要求,同時大幅減少重複建立和管理政策的工作量。 在每個帳戶中建立政策會導致管理複雜性高且不一致。服務控制政策 (SCP) 用於管理組織中帳戶的權限,而非共享網路防火牆資源。建立組織單位 (OU) 有助於組織帳戶,但本身不具備共享資源的功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡