FinServe Bank 在多個 OU 的 AWS Organizations 中操作 200 個 AWS 帳戶。CISO 希望強制執行一致的合規基準,並自動修復常見問題(例如,未加密的 EBS volumes),以及在一個地方查看整個組織的合規性。哪種方法最有效率?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 AWS Config 委派管理員帳戶,將組織一致性套件部署到目標 OU,並使用 SSM Automation 進行修復,然後為組織範圍的可見性建立 AWS Config aggregator。.
為什麼這是答案
正確答案利用了 AWS Organizations 的集中管理功能。委派 AWS Config 管理員帳戶允許在整個組織中集中部署和管理 Config 規則和一致性套件。組織一致性套件能有效率地將預定義的合規基準應用到多個 OU。SSM Automation 提供自動修復功能,解決了「自動修復常見問題」的需求。最後,AWS Config aggregator 匯總了所有帳戶的合規數據,實現了「在一個地方查看整個組織的合規性」的目標。 選項 B 不正確,因為 AWS Control Tower 主要用於建立新的帳戶和 OU,對於現有 200 個帳戶的組織,其遷移和適應成本可能很高,且內建防護措施可能無法完全滿足特定的合規需求。選項 C 不夠全面,Security Hub 主要是發現問題,雖然可以觸發修復,但其主要功能不是集中部署和管理合規基準,且 PCI 和 CIS 標準可能無法涵蓋所有內部合規要求。選項 D 效率低下,手動部署 CloudFormation StackSets 到每個帳戶和區域,對於 200 個帳戶的規模來說,管理複雜且容易出錯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡