Enquanto uma reescrita de aplicativo está em andamento (12 meses), a empresa precisa de uma maneira automatizada e com baixo esforço operacional para encontrar e rotacionar chaves de acesso IAM com pelo menos 30 dias, e então continuar rotacionando as chaves a cada 30 dias. Qual solução oferece a automação necessária com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use uma regra do AWS Config para detectar chaves de acesso IAM com 30 dias ou mais e faça com que o AWS Config acione um runbook de automação do AWS Systems Manager para rotacionar essas chaves..
Por que esta é a resposta
A regra do AWS Config para detectar chaves de acesso IAM com mais de 30 dias, combinada com um runbook de automação do AWS Systems Manager para rotacioná-las, oferece a solução mais automatizada e com menor sobrecarga operacional. O AWS Config monitora continuamente as chaves, e o Systems Manager Automation pode executar a rotação de forma autônoma. O AWS Trusted Advisor não oferece a capacidade de invocar automaticamente runbooks para rotação. Um script personalizado em uma instância EC2 exige gerenciamento da instância e do script. Uma função Lambda ativada pela criação de chaves não aborda a rotação contínua de chaves existentes a cada 30 dias, apenas a rotação inicial.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão