Uma organização usa o AWS Organizations para gerenciar várias contas. A política de segurança exige que todos os volumes do Amazon EBS não criptografados sejam marcados como não conformes. Um engenheiro de DevOps deve implantar uma verificação de conformidade automatizada e sempre presente. Qual abordagem realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra organizacional do AWS Config para verificar se a criptografia do EBS está habilitada e implante a regra usando a AWS CLI. Crie e aplique um SCP para proibir a interrupção e exclusão do AWS Config em toda a organização..
Por que esta é a resposta
A criação de uma regra organizacional do AWS Config é a abordagem mais eficaz para garantir a conformidade contínua em várias contas, pois o AWS Config avalia os recursos em todas as contas da organização. A implantação via AWS CLI permite automação. Um Service Control Policy (SCP) que proíbe a interrupção e exclusão do AWS Config garante que a verificação de conformidade permaneça ativa e não possa ser desabilitada por contas individuais. As outras opções são menos adequadas: O AWS Inspector foca em vulnerabilidades de segurança e não em conformidade de configuração de recursos como a criptografia de EBS. Um SCP pode impedir a criação de recursos não conformes, mas não marca recursos existentes como não conformes, nem avalia o estado de recursos já provisionados. Uma função Lambda com CodePipeline pode listar volumes, mas é uma solução reativa e não uma verificação de conformidade contínua e automatizada como o AWS Config.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão