Ein Entwicklungsteam erstellt täglich neue S3-Buckets. Das Sicherheitsteam verlangt, dass alle aktuellen und zukünftigen Buckets Verschlüsselung, Logging und Versionierung aktiviert haben und dass kein Bucket jemals öffentlich lesbar oder beschreibbar ist. Was sollte ein DevOps-Ingenieur implementieren, um die Compliance sicherzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Config-Regeln aktivieren, um Bucket-Einstellungen zu überprüfen, und automatische Behebung mithilfe von AWS Systems Manager-Dokumenten konfigurieren..
Warum dies die Antwort ist
Die Aktivierung von AWS Config-Regeln ist die effektivste Methode, um die Einhaltung der Sicherheitsanforderungen für S3-Buckets sicherzustellen. AWS Config kann kontinuierlich die Konfiguration von S3-Buckets überwachen und Abweichungen von den gewünschten Einstellungen (Verschlüsselung, Logging, Versionierung, öffentliche Zugänglichkeit) erkennen. Durch die Konfiguration automatischer Behebung mit AWS Systems Manager-Dokumenten können diese Abweichungen sofort korrigiert werden, sobald sie erkannt werden, was eine proaktive Compliance gewährleistet. AWS CloudTrail protokolliert API-Aktivitäten, bietet aber keine automatische Überprüfung oder Behebung von Konfigurationen. AWS Trusted Advisor bietet Empfehlungen, aber keine automatische Durchsetzung oder Behebung. AWS Systems Manager allein bietet keine spezifische Überwachung von S3-Bucket-Konfigurationen, es wird hier als Tool für die Behebung in Kombination mit Config verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich