Question#35(SCS-C01)
ある企業は、AWS Organizations の組織を使ったマルチアカウント戦略を採用しており、全機能が有効化されています。
- 企業は AWS Account Management への信頼されたアクセスを有効化しています。
- 新しいアカウントは AWS Control Tower Account Factory を通じてプロビジョニングされます。
- 組織内の すべての新しいアカウントが AWS Security Hub のメンバーアカウントになることを保証する。
正解:D
2023年以降、Security Hub は AWS Organizations と統合しており、委任管理者アカウントを指定して「構成ポリシー」をルートに関連付ければ、新しいアカウントは自動的にメンバーとしてオンボーディングされます。
これは AWS が提供するネイティブ機能で、追加開発なしで要件を満たせる最小労力の方法です。
コメント