Uma empresa exige que as equipes internas provisionem recursos apenas por meio de modelos aprovados do CloudFormation, e a equipe de segurança precisa de detecção automatizada quando os recursos se desviam do estado esperado. Qual estratégia satisfaz ambos os requisitos com aplicação apropriada e monitoramento automatizado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Exigir que os usuários provisionem recursos apenas por meio do AWS Service Catalog, apliquem uma restrição de lançamento para produtos e usem regras do AWS Config para detectar desvios das configurações esperadas..
Por que esta é a resposta
A estratégia correta é usar o AWS Service Catalog para provisionar recursos, garantindo que apenas modelos aprovados sejam utilizados. As restrições de lançamento (Launch Constraints) no Service Catalog permitem que os administradores controlem quais funções de IAM podem ser usadas para provisionar produtos, aplicando assim a governança. Para detecção de desvio, as regras do AWS Config são ideais, pois monitoram continuamente a conformidade dos recursos com as configurações desejadas e podem alertar sobre desvios. A primeira opção está incorreta porque, embora a detecção de desvio do CloudFormation seja útil, ela não impõe o uso exclusivo de modelos aprovados de forma tão robusta quanto o Service Catalog. A segunda opção também falha na aplicação da governança inicial. A quarta opção está incorreta porque as notificações do EventBridge por si só não fornecem a funcionalidade de detecção de desvio de configuração que o AWS Config oferece.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão