Um administrador SysOps deve garantir que todos os buckets Amazon S3 atuais e futuros na conta tenham o registro de acesso ao servidor habilitado. Se um bucket for encontrado sem registro, um processo automatizado deve habilitar o registro nesse bucket. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use a regra gerenciada do AWS Config s3-bucket-logging-enabled e adicione uma ação de remediação que execute o runbook de automação do Systems Manager AWS-ConfigureS3BucketLogging para habilitar o registro..
Por que esta é a resposta
A regra gerenciada s3-bucket-logging-enabled do AWS Config monitora se o registro de acesso ao servidor está habilitado para seus buckets S3. Ao adicionar uma ação de remediação que executa o runbook de automação do Systems Manager AWS-ConfigureS3BucketLogging, você automatiza a habilitação do registro para qualquer bucket que não o tenha. Esta é a solução mais completa e automatizada para o requisito. Executar uma verificação do Trusted Advisor não permite a configuração automática do registro. Uma política de bucket S3 não pode impor a habilitação do registro se ele não estiver configurado inicialmente. Usar uma função Lambda para remediação é possível, mas o runbook de automação do Systems Manager é uma solução mais direta e pré-configurada para essa tarefa específica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão