Task 1.4 · マルチアカウントAWS環境の設計
ある企業はAWS Control Towerで多数のAWSアカウントをOU単位に管理しており、毎月新しいアカウントが追加されます。セキュリティ部門は、対象OUの全メンバーアカウントで特定の危険なAPI操作を禁止すると同時に、監視用IAMロールとEventBridgeルールを各アカウントへ自動配備したいと考えています。新規アカウントも追加作業なしで同じ状態にする必要があります。運用負荷が最も小さい設計はどれですか。
1 / 4
PROFESSIONAL ARCHITECTURE PRACTICE
AWS Certified Solutions Architect - Professional(SAP-C02)に向けた 初期作問pilotです。4つの公式ドメインから1問ずつ、文字数で較正した難易度感を試します。
Task 1.4 · マルチアカウントAWS環境の設計
このpilotは独立した学習コンテンツであり、Amazon Web Servicesによる公式問題ではありません。
Stralith Studioの現在地へ戻る ↗