某公司在五個區域中擁有超過 50 個 AWS 帳戶,並希望使用 AWS Firewall Manager 簡化集中式安全管理。已建立啟用所有功能的 AWS Organizations 組織。該公司應採取哪些後續步驟組合,以滿足跨所有帳戶管理防火牆規則的要求?(請選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將所有成員帳戶新增至組織。, 指定一個帳戶作為 Firewall Manager 管理員帳戶。, 為每個帳戶以及公司擁有資源的每個區域啟用 AWS Config。.
為什麼這是答案
要簡化跨多個帳戶的集中式安全管理,首先必須將所有成員帳戶加入 AWS Organizations,這是 AWS Firewall Manager 運作的基礎。接著,指定一個帳戶作為 Firewall Manager 管理員帳戶,該帳戶將負責集中部署和管理防火牆規則。最後,為每個帳戶以及公司擁有資源的每個區域啟用 AWS Config,這是 Firewall Manager 評估和強制執行安全策略的必要條件,因為它提供資源配置的持續監控和記錄。單獨設定 Firewall Manager 管理員帳戶加入組織是不夠的,所有成員帳戶都需要加入。將帳戶標記為 Firewall Manager 子帳戶不是一個標準的配置步驟。僅為組織的管理帳戶啟用 AWS Config 不足以讓 Firewall Manager 跨所有成員帳戶和區域進行管理。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡