A empresa importa certificados SSL de um provedor terceirizado para o AWS Certificate Manager (ACM) para uso em sites públicos. A equipe de segurança deve receber uma notificação 90 dias antes do vencimento de qualquer certificado importado. A empresa já possui uma fila do Amazon SQS e um tópico do Amazon SNS com o e-mail da equipe de segurança inscrito. Qual abordagem entregará a notificação necessária 90 dias antes do vencimento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon EventBridge para o tipo de evento ACM Certificate Approaching Expiration e defina o tópico do SNS como destino da regra..
Por que esta é a resposta
A criação de uma regra do Amazon EventBridge para o tipo de evento ACM Certificate Approaching Expiration (Certificado ACM se Aproximando do Vencimento) é a solução mais direta e eficiente. O EventBridge pode ser configurado para acionar um tópico do Amazon SNS, que, por sua vez, notificará a equipe de segurança por e-mail 90 dias antes do vencimento, conforme a necessidade. A opção de uma função AWS Lambda é possível, mas exige mais desenvolvimento e manutenção de código para verificar os certificados e enviar mensagens. A opção do AWS Step Functions é excessivamente complexa para essa necessidade, pois eventos de expiração de certificado não são gerados diretamente pelo CloudTrail de forma acionável para esse fluxo. A regra gerenciada do AWS Config acm-certificate-expiration-check verifica a conformidade, mas não gera um evento diretamente acionável 90 dias antes do vencimento para notificação, e sim um status de conformidade que exigiria lógica adicional para ser traduzido em uma notificação oportuna.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão