Das Unternehmen benötigt eine aufgezeichnete Historie aller Änderungen an Sicherheitsgruppen und möchte, dass der SysOps-Administrator benachrichtigt wird, sobald eine Sicherheitsgruppe geändert wird. Welche Implementierung erreicht beide Ziele?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie AWS Config, um Änderungen an Sicherheitsgruppen aufzuzeichnen, speichern Sie Konfigurations-Snapshots und den Verlauf in einem S3-Bucket, erstellen Sie ein SNS-Thema für Konfigurationsänderungsbenachrichtigungen und abonnieren Sie die E-Mail-Adresse des Administrators für das Thema..
Warum dies die Antwort ist
AWS Config ist der geeignete Dienst, um eine aufgezeichnete Historie von Änderungen an AWS-Ressourcen, einschließlich Sicherheitsgruppen, zu erfassen und zu speichern. Es zeichnet Konfigurationsänderungen auf und speichert sie in einem S3-Bucket. AWS Config kann auch so konfiguriert werden, dass es Benachrichtigungen über Konfigurationsänderungen an ein SNS-Thema sendet, das dann E-Mail-Abonnenten informieren kann. Amazon Detective ist ein Sicherheitsdienst, der zur Analyse, Untersuchung und Identifizierung der Grundursache potenzieller Sicherheitsprobleme verwendet wird, nicht zur Aufzeichnung von Konfigurationsänderungen oder zum Senden von Benachrichtigungen. AWS Systems Manager Change Manager ist für die Verwaltung von Betriebsänderungen in Ihrer AWS-Umgebung konzipiert, bietet aber nicht direkt die Funktion zur Aufzeichnung von Konfigurationshistorien oder zur Benachrichtigung über Änderungen an einzelnen Ressourcen wie Sicherheitsgruppen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich