A empresa precisa garantir que os logs de fluxo da VPC estejam habilitados para todas as VPCs atuais e futuras na conta. As VPCs são gerenciadas com uma stack do CloudFormation, mas os usuários podem criar VPCs diretamente. Qual abordagem impõe logs de fluxo para VPCs existentes e recém-criadas por qualquer usuário IAM?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS Config, adicionar uma regra do Config que verifica se os logs de fluxo da VPC estão habilitados e configurar a remediação automática para habilitar os logs de fluxo..
Por que esta é a resposta
A resposta correta é habilitar o AWS Config com uma regra e remediação automática. O AWS Config monitora continuamente os recursos e pode detectar VPCs sem logs de fluxo, aplicando automaticamente a configuração desejada. Isso garante a conformidade para VPCs existentes e novas, independentemente de como foram criadas. Adicionar um recurso AWS::EC2::FlowLog ao modelo do CloudFormation só funcionaria para VPCs criadas via CloudFormation e não para as criadas diretamente. Criar uma AWS Organization e aplicar um SCP que impede alterações nos logs de fluxo da VPC não garante que os logs de fluxo sejam habilitados inicialmente, apenas que não podem ser desabilitados depois de configurados. Criar uma política do IAM que nega chamadas de API relacionadas aos logs de fluxo da VPC e anexá-la a todos os usuários do IAM impediria a criação ou modificação dos logs de fluxo, mas não os habilitaria automaticamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão