O acesso público foi bloqueado em todos os buckets S3 corporativos. O administrador deseja uma notificação automatizada caso algum bucket se torne publicamente legível posteriormente. Qual é a maneira mais operacionalmente eficiente de realizar isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a regra gerenciada do AWS Config s3-bucket-public-read-prohibited e configurar uma assinatura de tópico do Amazon SNS para as notificações de conformidade da regra..
Por que esta é a resposta
A regra gerenciada s3-bucket-public-read-prohibited do AWS Config é a maneira mais eficiente porque monitora continuamente as configurações de acesso público de todos os buckets S3 na conta. Se um bucket se tornar publicamente legível, o AWS Config detecta a não conformidade e pode enviar uma notificação para um tópico SNS configurado. Isso é automatizado e reativo, eliminando a necessidade de sondagem manual ou agendada. As outras opções são menos eficientes: Executar uma função Lambda em um agendamento ou um cron job requer que você crie e mantenha o código para verificar as configurações, além de incorrer em custos de execução mesmo quando não há alterações. Habilitar Notificações de Eventos do S3 em cada bucket não é a solução correta, pois as notificações de eventos do S3 são para eventos como criação/exclusão de objetos, e não para alterações nas configurações de acesso público do bucket.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão