問題文
AWS Organizations で新しいアカウントを作成する際、セキュリティの基本設定(CloudTrail、Config、GuardDuty の有効化、ガードレールの適用)を自動的に適用したいと考えています。最も適切なサービスはどれですか?
選択肢
- AWS Control Tower でランディングゾーンを構成し、Account Factory でアカウントを払い出す
- 各アカウントで CloudFormation テンプレートを手動で実行する
- AWS Config のルールを作成する
- アカウント作成後に手順書に従って手作業で設定する