問題文
ある企業は、組織全体でセキュリティグループの設定に共通の基準を適用したい。新しく作られたものにも自動で適用されるようにしたい。最も適した方法はどれか。
選択肢
- AWS Config のルールで基準に合っていないセキュリティグループを評価し、検出されたものを一覧にして所有するアカウントへ通知する
- AWS Firewall Manager のポリシーとしてセキュリティグループの基準を定義し、組織全体に適用する
- AWS CloudTrail でセキュリティグループの変更を記録し、基準から外れる変更が行われたときに担当者が追跡できるようにする
- 各アカウントで担当者が同じ設定を作る