Route 53 ResolverのDNS Firewallを使用して、組織内の全VPCで「既知のマルウェアドメイン」へのアクセスを遮断したい。管理を簡素化するための手法はどれか。

Firewall Managerにより、組織全体(AWS Organizations)に対してDNS Firewallルールを一元適用できる。