Questão 22 — Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa usa o AWS Organizations para gerenciar várias contas da AWS. Cada departamento da empresa possui sua própria conta AWS. Uma equipe de segurança precisa implementar governança e controle centralizados para aplicar as melhores práticas de segurança em todas as contas. A equipe deseja ter controle sobre quais serviços da AWS cada conta pode usar. A equipe precisa restringir o acesso a recursos confidenciais com base em endereços IP ou regiões geográficas. O usuário root deve ser protegido com autenticação multifator (MFA) em todas as contas. Opções:
  • A. Use o AWS Identity and Access Management (IAM) para gerenciar usuários e funções do IAM em cada conta. Implemente MFA para o usuário root em cada conta. Aplique restrições de serviço usando listas de prefixos gerenciados pela AWS.#
  • B. Use o AWS Control Tower para estabelecer um ambiente de várias contas. Use políticas de controle de serviço (SCPs) para impor restrições de serviço no AWS Organizations. Configure a MFA para o usuário root em todas as contas.
  • C. Use o AWS Systems Manager para impor restrições de serviço em várias contas. Use políticas do IAM para impor MFA para o usuário root em todas as contas.
  • D. Use o AWS IAM Identity Center para gerenciar o acesso do usuário e para impor restrições de serviço usando permissões vinculadas à conta.
Resposta correta: B

Explicação

Explicação: O AWS Control Tower oferece uma maneira simples de configurar e controlar um ambiente AWS seguro e com várias contas, com base nas práticas recomendadas da AWS. Ele automatiza a configuração de um ambiente de linha de base, ou zona de destino, que inclui: Políticas de controle de serviço (SCPs): são usadas para gerenciar permissões em organizações da AWS, permitindo que você defina proteções de permissão. Os SCPs podem restringir o acesso a serviços e ações específicos da AWS, ajudando a aplicar as melhores práticas de segurança. Autenticação multifator (MFA): o AWS Control Tower pode aplicar MFA para o usuário root em todas as contas, aumentando a segurança. Governança centralizada: oferece registro e monitoramento centralizados, facilitando o gerenciamento e a auditoria de várias contas da AWS. Referência: Guia do usuário do AWS Control Tower Políticas de controle de serviço Práticas recomendadas do usuário raiz para sua conta da AWS
Quer todas as 879 questões por R$ 198,00?