Uma empresa habilitou o registro de acesso ao servidor para seus buckets S3 e deseja uma maneira automatizada de detectar e corrigir quaisquer buckets existentes ou recém-criados que não tenham o registro de acesso habilitado. Qual solução oferece a aplicação mais operacionalmente eficiente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a correção automática no AWS Config usando a regra gerenciada s3-bucket-logging-enabled..
Por que esta é a resposta
A solução mais operacionalmente eficiente é habilitar a correção automática no AWS Config usando a regra gerenciada s3-bucket-logging-enabled. Esta regra monitora continuamente os buckets S3 e, se um bucket for encontrado sem o registro de acesso habilitado, o AWS Config pode corrigi-lo automaticamente, garantindo conformidade sem intervenção manual. Usar o CloudTrail para rastrear alterações de registro e invocar uma função Lambda seria mais complexo de configurar e manter. O AWS Trusted Advisor oferece apenas recomendações e não corrige automaticamente. Usar métricas do CloudWatch para detectar buckets sem registro não é uma funcionalidade nativa do CloudWatch para esse caso de uso específico e exigiria uma implementação personalizada complexa com Lambda.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão