Uma empresa exige aprovação de segurança antes que quaisquer alterações de aplicativo sejam implantadas em produção usando o AWS CodePipeline, e a aprovação deve ser registrada e retida. Qual combinação de ações satisfaz esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um trilha do CloudTrail para entregar logs a um bucket S3 para registros de auditoria retidos., Adicione uma ação de aprovação manual do CodePipeline antes da implantação e crie uma política do IAM que conceda à equipe de segurança permissão para aprovar estágios de aprovação manual..
Por que esta é a resposta
Para atender ao requisito de aprovação de segurança e registro, duas ações são necessárias. Primeiro, adicionar uma ação de aprovação manual do CodePipeline antes da implantação permite que a equipe de segurança revise e aprove as alterações. Uma política do IAM específica para essa equipe garante que apenas eles possam realizar essa aprovação. Segundo, criar uma trilha do CloudTrail que entregue logs a um bucket S3 é essencial para registrar e reter todas as ações do pipeline, incluindo as aprovações, fornecendo um registro de auditoria completo e duradouro. Configurar o CodePipeline para gravar ações no CloudWatch Logs ou em um bucket S3 no final de cada estágio não é suficiente para o registro de auditoria retido, pois o CloudTrail é o serviço projetado para isso. Criar uma ação personalizada com uma função Lambda para aprovação é uma abordagem mais complexa e desnecessária, pois a ação de aprovação manual nativa do CodePipeline já atende a essa necessidade de forma mais simples e direta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão