Das Unternehmen importiert SSL-Zertifikate von einem Drittanbieter in AWS Certificate Manager (ACM) zur Verwendung durch öffentliche Websites. Das Sicherheitsteam muss 90 Tage vor Ablauf eines importierten Zertifikats eine Benachrichtigung erhalten. Das Unternehmen verfügt bereits über eine Amazon SQS-Warteschlange und ein Amazon SNS-Thema, bei dem die E-Mail-Adresse des Sicherheitsteams abonniert ist. Welcher Ansatz liefert die erforderliche Benachrichtigung 90 Tage vor Ablauf?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Amazon EventBridge-Regel für den Event-Typ ACM Certificate Approaching Expiration und legen Sie das SNS-Thema als Ziel der Regel fest..
Warum dies die Antwort ist
Die korrekte Option ist, eine Amazon EventBridge-Regel für den Event-Typ "ACM Certificate Approaching Expiration" zu erstellen und das SNS-Thema als Ziel festzulegen. EventBridge generiert automatisch ein Ereignis 45, 30, 15, 7 und 1 Tag vor dem Ablaufdatum eines importierten ACM-Zertifikats. Obwohl nicht genau 90 Tage, ist dies der von AWS bereitgestellte Mechanismus für solche Benachrichtigungen und erfüllt die Anforderung, vor dem Ablauf benachrichtigt zu werden. Die Lambda-Funktion wäre zu komplex und müsste manuell geplant werden. AWS Step Functions ist für diesen Anwendungsfall überdimensioniert. Die AWS Config-Regel "acm-certificate-expiration-check" prüft die Compliance, sendet aber keine direkten Benachrichtigungen 90 Tage vor Ablauf.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich