SAP-C02 第 110 题
题目
一家公司想要部署 AWS WAF 解决方案来管理跨多个 AWS 账户的 AWS WAF 规则。这些账户在 AWS Organizations 中的不同 OU 下进行管理。管理员必须能够根据需要在托管 AWS WAF 规则集中添加或删除账户或 OU。管理员还必须能够自动更新和修复所有账户中不合规的 AWS WAF 规则。哪种解决方案能够以最少的运营开销满足这些要求?
选项
A. 使用 AWS Firewall Manager 跨组织中的账户管理 AWS WAF 规则。使用 AWS Systems Manager Parameter Store 参数来存储要管理的帐号和 OU。根据需要更新参数以添加或删除帐户或 OU。使用 Amazon EventBridge 规则来识别对参数的任何更改,并调用 AWS Lambda 函数来更新 Firewall Manager 管理账户中的安全策略。
B. 部署组织范围内的 AWS Config 规则,该规则要求所选 OU 中的所有资源关联 AWS WAF 规则。使用 AWS Lambda 部署自动修复操作来修复不合规资源。使用 AWS CloudFormation 堆栈集部署 AWS WAF 规则,以定位应用 AWS Config 规则的相同 OU。
C. 在组织的管理账户中创建 AWS WAF 规则。使用 AWS Lambda 环境变量来存储要管理的帐号和 OU。根据需要更新环境变量以添加或删除帐户或 OU。在成员账户中创建跨账户 IAM 角色。通过在 Lambda 函数中使用 AWS Security Token Service (AWS STS) 来承担角色,以在成员账户中创建和更新 AWS WAF 规则。
D. 使用 AWS Control Tower 跨组织中的账户管理 AWS WAF 规则。使用 AWS Key Management Service (AWS KMS) 存储要管理的帐号和 OU。根据需要更新 AWS KMS 以添加或删除账户或 OU。在成员账户中创建 IAM 用户。允许管理账户中的 AWS Control Tower 使用访问密钥和秘密访问密钥在成员账户中创建和更新 AWS WAF 规则。
答案
A
解析
正确答案:A 解析: 题干关键点:自动化故障切换或自动恢复、AWS Organizations 组织治理、核心服务:Lambda, EventBridge, IAM, Organizations, Control Tower。 正确选项: A. 使用 AWS Firewall Manager 跨组织中的账户管理 AWS WAF 规则。使用 AWS Systems Manager Parameter Store 参数来存储要管理的帐号和 ...