Question#22(SAP-C02)
ある会社は、オンプレミスのデータセンターから AWS クラウドへの移行を計画しています。会社は AWS Organizations の組織内で管理される複数の AWS アカウントを使用する予定です。最初は少数のアカウントを作成し、必要に応じてアカウントを追加していきます。 ソリューションアーキテクトは、すべての AWS アカウントで AWS CloudTrail を有効化する仕組みを設計しなければなりません。
この要件を満たす、最も運用効率の高いソリューションはどれですか?正解:B
AWS Organizations 環境では、管理アカウントから「組織のトレイル」を1つ作るだけで、現在および将来追加される全アカウントの管理イベントを自動的に集約できます。S3 配送先や CloudWatch Logs 連携、暗号化(SSE-KMS)も一元設定でき、運用工数が最小です。新規アカウントが組織に参加した時点で自動対象になるため、追加対応が不要です。

コメント