Uma empresa usa infraestrutura como código (IaC) com modelos do AWS CloudFormation e um pipeline de CI/CD existente para implantar recursos da AWS. Após uma auditoria de segurança, a empresa deseja aplicar políticas como código para evitar a implantação de recursos não compatíveis (por exemplo, um volume Amazon EBS não criptografado). Qual solução atenderá a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar conjuntos de regras com o AWS CloudFormation Guard e executar validações de modelo como um estágio no pipeline de CI/CD..
Por que esta é a resposta
O AWS CloudFormation Guard é uma linguagem de política como código que permite definir regras para verificar a conformidade dos modelos do CloudFormation antes da implantação. Integrar o Guard como um estágio no pipeline de CI/CD garante que os recursos não compatíveis, como volumes EBS não criptografados, sejam identificados e bloqueados proativamente, impedindo sua implantação. O AWS Trusted Advisor fornece verificações de otimização, mas não impede a implantação de recursos. O AWS Config avalia a conformidade dos recursos após a implantação, não antes. As Service Control Policies (SCPs) restringem as permissões da conta, mas não validam a conformidade de modelos de IaC em um pipeline de CI/CD.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão