Der öffentliche Zugriff auf alle S3-Buckets des Unternehmens wurde blockiert. Der Administrator möchte eine automatisierte Benachrichtigung erhalten, falls ein Bucket später öffentlich lesbar wird. Was ist der betrieblich effizienteste Weg, dies zu erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die verwaltete AWS Config-Regel s3-bucket-public-read-prohibited aktivieren und ein Amazon SNS-Themenabonnement für die Compliance-Benachrichtigungen der Regel konfigurieren..
Warum dies die Antwort ist
Die Aktivierung der verwalteten AWS Config-Regel s3-bucket-public-read-prohibited ist die betrieblich effizienteste Methode. Diese Regel überwacht kontinuierlich alle S3-Buckets in Ihrem Konto auf die Einhaltung der öffentlichen Lesbarkeit. Wenn ein Bucket nicht konform wird (d.h. öffentlich lesbar ist), erkennt AWS Config dies automatisch und kann eine Benachrichtigung an ein konfiguriertes Amazon SNS-Thema senden. Dies erfordert keine benutzerdefinierte Logik oder Infrastrukturwartung. Die Ausführung einer Lambda-Funktion nach Zeitplan oder eines Cron-Jobs erfordert die Entwicklung, Bereitstellung und Wartung von benutzerdefiniertem Code, was weniger effizient ist. S3 Event Notifications sind für Änderungen am Bucket-Inhalt oder an der Konfiguration gedacht, aber nicht direkt für die kontinuierliche Überwachung der öffentlichen Zugriffsrechte auf Bucket-Ebene, die AWS Config bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich