ある企業がAWS Organizationsを使用して30以上のAWSアカウントとVPCを管理しています。セキュリティ要件として、全アカウントの全VPCから既知のマルウェアC2サーバードメインや不審なドメインへのDNSクエリをブロックする必要があります。また、新しいアカウントがOrganizationsに追加された際にも自動的に同一ポリシーが適用され、設定漏れが発生しないことを保証しなければなりません。最も少ない運用オーバーヘッドで要件を満たす構成はどれですか?
Route 53 Resolver DNS FirewallはDNSクエリ層でのドメインブロックに特化し、Firewall Managerと組み合わせることでOrganizations全体への自動適用が可能となり運用オーバーヘッドを最小化できる。