Ein Unternehmen muss vertrauliche Finanzunterlagen in Amazon S3 aufbewahren, und seine Richtlinie verbietet, dass S3-Buckets öffentlich lesbar oder beschreibbar sind. Ein SysOps-Administrator benötigt eine Lösung, die S3-Berechtigungen, die öffentlichen Lese- oder Schreibzugriff gewähren, automatisch erkennt und entfernt, mit minimalem laufenden Betriebsaufwand. Welchen AWS-Dienst sollte der Administrator wählen, um dies am effizientesten zu erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS Config.
Warum dies die Antwort ist
AWS Config ist die effizienteste Lösung, da es kontinuierlich die Konfigurationen von AWS-Ressourcen überwacht und bewertet. Es kann Regeln definieren, die automatisch nicht-konforme S3-Bucket-Berechtigungen (z. B. öffentlich lesbar/schreibbar) erkennen und beheben, indem es Korrekturaktionen auslöst. Dies minimiert den Betriebsaufwand. AWS Security Hub aggregiert Sicherheitsergebnisse, bietet aber keine automatische Korrektur von Konfigurationen. AWS Trusted Advisor gibt Empfehlungen zur Kostenoptimierung, Leistung, Sicherheit und Fehlertoleranz, bietet aber keine automatische Korrektur. Amazon Inspector ist ein automatisierter Sicherheitsbewertungsdienst, der nach Schwachstellen in EC2-Instanzen und Container-Images sucht, nicht nach S3-Bucket-Berechtigungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich