安全团队必须记录资源配置、检测问题并接收通知。该账户运行一个频繁扩展的EC2 Auto Scaling组。如果任何EC2安全组允许0.0.0.0/0通过端口22,团队需要在2天内收到通知,并需要定期获取资源配置快照。一个SNS topic已经存在,并且团队已订阅。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置AWS Config使用配置更改记录。部署ssh-restricted托管规则。配置AWS Config将通知发送到SNS topic。.
为什么这是答案
正确答案是配置AWS Config使用配置更改记录,部署ssh-restricted托管规则,并配置AWS Config将通知发送到SNS topic。AWS Config可以记录资源配置变化并评估合规性。ssh-restricted托管规则专门用于检测安全组是否允许0.0.0.0/0通过端口22,这正是题目要求的检测项。当检测到不合规时,AWS Config可以自动发送通知到SNS topic,满足通知要求。 选项A中的vpc-sg-port-restriction-check规则更通用,不如ssh-restricted规则针对性强。选项B中的vpc-sg-open-only-to-authorized-ports规则也更通用,不直接满足检测端口22的要求。选项D的Lambda函数方案虽然可行,但AWS Config的托管规则是更简单、更自动化的解决方案,且提供了配置快照功能,符合题目中“定期获取资源配置快照”的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡