Question#35(SCS-C01)

Question#35(SCS-C01)

ある企業は、AWS Organizations の組織を使ったマルチアカウント戦略を採用しており、全機能が有効化されています。

  • 企業は AWS Account Management への信頼されたアクセスを有効化しています。
  • 新しいアカウントは AWS Control Tower Account Factory を通じてプロビジョニングされます。
要件:
  • 組織内の すべての新しいアカウントが AWS Security Hub のメンバーアカウントになることを保証する。
最小の開発労力で要件を満たすソリューションはどれでしょうか?

正解:D

2023年以降、Security Hub は AWS Organizations と統合しており、委任管理者アカウントを指定して「構成ポリシー」をルートに関連付ければ、新しいアカウントは自動的にメンバーとしてオンボーディングされます。

これは AWS が提供するネイティブ機能で、追加開発なしで要件を満たせる最小労力の方法です。

コメント

コメント

コメントする

目次