Uma empresa usa o AWS Certificate Manager (ACM) para certificados TLS públicos. Um administrador SysOps precisa enviar um alerta por e-mail quando qualquer certificado tiver menos de 14 dias até a expiração. Qual solução fornece essa notificação com o menor esforço operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon EventBridge com a origem aws.acm que avalia a métrica DaysToExpiry para certificados ACM e envia um evento para um tópico do SNS quando DaysToExpiry for menor que 14. Assine os endereços de e-mail apropriados no tópico do SNS..
Por que esta é a resposta
A criação de uma regra do Amazon EventBridge com a origem aws.acm é a solução mais eficiente. O EventBridge pode monitorar eventos de expiração de certificados do ACM, incluindo a métrica DaysToExpiry, e acionar automaticamente um tópico do SNS quando o valor for inferior a 14 dias. Isso automatiza completamente o processo de notificação com baixo esforço operacional. As outras opções são menos ideais: Criar uma métrica personalizada do CloudWatch para expiração de certificado exigiria mais configuração e manutenção, pois o ACM já fornece essa informação. Um painel do CloudWatch requer monitoramento manual e a execução de comandos da CLI, o que não atende ao requisito de "menor esforço operacional". A opção de usar uma identidade SMS de destino para e-mail não é o método padrão ou mais flexível para enviar notificações por e-mail via EventBridge; o SNS é a escolha apropriada para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão