Ein Netzwerkingenieur eines Unternehmens erstellt und testet VPC-Netzwerkdesigns in einem Entwicklungskonto. Das Unternehmen muss Änderungen an Netzwerkressourcen verfolgen, eine strikte Einhaltung der Netzwerksicherheitsrichtlinien durchsetzen und historische Netzwerkkonfigurationen aufbewahren. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Zeichnen Sie den aktuellen Zustand der Netzwerkressourcen mit AWS Config auf. Erstellen Sie Regeln, die die gewünschten Konfigurationseinstellungen widerspiegeln. Legen Sie die Behebung für nicht konforme Ressourcen fest..
Warum dies die Antwort ist
AWS Config ist die ideale Lösung, da es den aktuellen Zustand der Netzwerkressourcen aufzeichnet, Konfigurationsänderungen verfolgt und eine Historie der Konfigurationen speichert. Mit AWS Config-Regeln können Sie die Einhaltung von Netzwerksicherheitsrichtlinien durchsetzen und nicht konforme Ressourcen identifizieren. Die Option zur automatischen Behebung kann dann angewendet werden, um Verstöße zu korrigieren. Die anderen Optionen sind weniger geeignet: EventBridge und Lambda könnten Änderungen erkennen, aber sie bieten keine integrierte Lösung für die Verfolgung historischer Konfigurationen oder die Durchsetzung von Richtlinien auf die gleiche umfassende Weise wie AWS Config. CloudWatch-Metriken konzentrieren sich auf Leistungsdaten und nicht auf Konfigurationsänderungen oder deren Historie. Systems Manager Inventory ist für die Sammlung von Software- und Systemkonfigurationsdaten von EC2-Instanzen gedacht, nicht für die umfassende Verfolgung von Netzwerkressourcenkonfigurationen in einer VPC.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich