Q16 — AWS SAA-C03 第6章

第 16/65 题 | ← 返回第6章

Q381.一家公司在 AWS Organizations 中管理一个组织中的多个 AWS 账户.该公司的应用程序在多个 AWS 区域的 Amazon EC2 实例上运行.该公司需要一种解决方案来简化组织内账户的安全规则管理.该解决方案必须应用共享安全组规则、审核安全组并检测所有 AWS 环境中 VPC 安全组中未使用和冗余的规则.哪种解决方案能够以最高的运营效率满足这些要求?

正确答案: C. 使用 AWS CloudFormation StackSets 根据跨多个账户和区域的规范预置 VPC 安全组.配置 AWS Config 和 AWS Lambda 以评估合规性信息并在所有账户和区域中自动执行

解析

该解决方案允许使用 AWS CloudFormation StackSets 跨多个 AWS 账户和区域集中管理安全组规则.在CloudFormation模板中定义安全组规范并使用StackSets进行部署,可以确保所有环境中安全组配置的一致性.此外,通过配置 AWS Config 和 AWS Lambda,您可以自动评估合规性信息并跨所有账户和区域强制执行安全组规则.这有助于审核安全组并检测未使用和冗余的规则.将 AWS CloudFormation StackSets 与 AWS Config 和 AWS Lambda 结合使用,可提供可扩展且高效的解决方案,用于管理组织中多个 AWS 账户和区域的安全组规则.