Uma empresa bancária tem um aplicativo que deve alcançar apenas endereços IP públicos específicos de uma VPC. Uma tabela de rotas para a sub-rede do aplicativo tem rotas para esses IPs públicos via um internet gateway. O engenheiro precisa de alertas por e-mail quando alguém adiciona uma rota padrão na tabela de rotas dessa sub-rede que aponta para o internet gateway. Qual solução exige o MENOR esforço de implementação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do AWS Config para a tabela de rotas usando a regra gerenciada no-unrestricted-route-to-igw. Crie uma regra do Amazon EventBridge para corresponder à regra do AWS Config e rotear para um tópico do Amazon Simple Notification Service (Amazon SNS) para enviar uma notificação por e-mail..
Por que esta é a resposta
A solução correta utiliza a regra gerenciada no-unrestricted-route-to-igw do AWS Config, que é projetada especificamente para detectar rotas padrão (0.0.0.0/0 ou ::/0) para um Internet Gateway em tabelas de rotas. Combinar isso com o Amazon EventBridge e SNS para notificações por e-mail é o método de menor esforço, pois aproveita serviços gerenciados da AWS. A opção de criar uma função Lambda que verifica rotas a cada minuto é ineficiente e requer mais desenvolvimento e manutenção. A opção de invocar uma função Lambda por uma chamada de API CreateRoute não cobre todas as formas de modificação de rota e exige lógica complexa para capturar o estado correto da tabela de rotas. A regra internet-gateway-authorized-vpc-only não é a regra correta para detectar rotas irrestritas para um Internet Gateway; ela verifica se o Internet Gateway está anexado à VPC correta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão