CloudTrail ist in einem AWS-Konto aktiviert, und die Anforderung besteht darin, CloudTrail sofort automatisch wieder zu aktivieren, falls es deaktiviert wird – ohne benutzerdefinierten Code zu schreiben. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS Config-Regel, die Änderungen an den CloudTrail-Einstellungen erkennt, und fügen Sie die verwaltete Korrekturaktion AWS-ConfigureCloudTrailLogging hinzu..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine AWS Config-Regel mit der verwalteten Korrekturaktion AWS-ConfigureCloudTrailLogging zu erstellen. Diese Aktion ist speziell dafür konzipiert, CloudTrail-Einstellungen zu überwachen und automatisch zu korrigieren, falls sie von einem gewünschten Zustand abweichen, ohne dass benutzerdefinierter Code erforderlich ist. Das Hinzufügen des Kontos zu AWS Organizations und die Aktivierung von CloudTrail über das Verwaltungskonto stellt zwar sicher, dass CloudTrail aktiviert ist, bietet aber keine automatische Reaktivierung, falls es im Mitgliedskonto deaktiviert wird. Eine AWS Config-Regel, die eine Lambda-Funktion aufruft, würde benutzerdefinierten Code erfordern. Eine stündlich geplante EventBridge-Regel mit einem Systems Manager Automation-Dokument ist weniger effizient und reaktiv als eine AWS Config-Regel, die auf Konfigurationsänderungen reagiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich