A empresa exige um histórico registrado de quaisquer alterações em security groups e quer que o administrador SysOps seja notificado sempre que um security group for modificado. Qual implementação atinge ambos os objetivos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config para registrar alterações de security group, armazenar snapshots e histórico de configuração em um bucket S3, criar um tópico SNS para notificações de alteração de configuração e inscrever o e-mail do administrador no tópico..
Por que esta é a resposta
A opção correta é habilitar o AWS Config para registrar alterações de security groups, armazenar snapshots e histórico de configuração em um bucket S3, criar um tópico SNS para notificações de alteração de configuração e inscrever o e-mail do administrador no tópico. O AWS Config é o serviço ideal para registrar um histórico de alterações de recursos AWS, incluindo security groups, e pode enviar notificações via SNS. O Amazon Detective é para análise de segurança e não para registro de histórico de configuração. O AWS Systems Manager Change Manager é para gerenciar mudanças operacionais, não para registrar automaticamente o histórico de alterações de recursos. A opção com fila SQS não é a forma mais direta para notificações por e-mail, sendo o SNS mais adequado para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão