Ein Unternehmen hat die Server-Zugriffsprotokollierung für seine S3-Buckets aktiviert und möchte eine automatisierte Methode, um bestehende oder neu erstellte Buckets zu erkennen und zu beheben, die keine Zugriffsprotokollierung aktiviert haben. Welche Lösung bietet die betrieblich effizienteste Durchsetzung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die automatische Behebung in AWS Config mithilfe der verwalteten Regel s3-bucket-logging-enabled..
Warum dies die Antwort ist
Die Aktivierung der automatischen Behebung in AWS Config mit der verwalteten Regel s3-bucket-logging-enabled ist die betrieblich effizienteste Lösung. AWS Config überwacht kontinuierlich die Konformität von Ressourcen und kann automatisch Korrekturmaßnahmen ergreifen, wenn ein Bucket nicht den definierten Regeln entspricht. Diese verwaltete Regel wurde speziell dafür entwickelt, den Status der Server-Zugriffsprotokollierung für S3-Buckets zu überprüfen. CloudTrail verfolgt API-Aufrufe, aber das manuelle Erstellen einer Lambda-Funktion zur Behebung ist weniger effizient als eine verwaltete Regel. AWS Trusted Advisor bietet Empfehlungen, führt aber keine automatische Behebung durch. CloudWatch-Metriken sind für die Überwachung der Leistung gedacht, nicht für die Konfigurationsüberprüfung von S3-Buckets, und erfordern ebenfalls eine benutzerdefinierte Lambda-Funktion zur Behebung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich