Ein Unternehmen verwendet AWS Certificate Manager (ACM) für öffentliche TLS-Zertifikate. Ein SysOps-Administrator muss eine E-Mail-Benachrichtigung senden, wenn ein Zertifikat weniger als 14 Tage bis zum Ablauf hat. Welche Lösung bietet diese Benachrichtigung mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Amazon EventBridge-Regel mit der Quelle aws.acm, die die Metrik DaysToExpiry für ACM-Zertifikate auswertet und ein Ereignis an ein SNS-Thema sendet, wenn DaysToExpiry kleiner als 14 ist. Abonnieren Sie die entsprechenden E-Mail-Adressen für das SNS-Thema..
Warum dies die Antwort ist
Die korrekte Antwort ist die Erstellung einer Amazon EventBridge-Regel mit der Quelle aws.acm. EventBridge kann direkt ACM-Ereignisse überwachen, einschließlich des Ablaufs von Zertifikaten. Die Regel kann so konfiguriert werden, dass sie ein Ereignis an ein SNS-Thema sendet, wenn der Wert für DaysToExpiry unter 14 fällt. Das SNS-Thema kann dann E-Mail-Abonnenten benachrichtigen. Dies ist die Lösung mit dem geringsten Betriebsaufwand, da sie vollständig verwaltet ist und keine benutzerdefinierten Metriken oder manuellen Eingriffe erfordert. Die Option, eine benutzerdefinierte CloudWatch-Metrik zu erstellen, ist aufwendiger, da ACM die DaysToExpiry-Metrik bereits bereitstellt und EventBridge diese direkt nutzen kann. Ein CloudWatch-Dashboard erfordert manuelle Aktionen und ist daher nicht automatisiert. Die Konfiguration einer Ziel-SMS-Identität über EventBridge ist für E-Mail-Benachrichtigungen nicht der primäre oder effizienteste Weg; SNS ist hierfür die Standardlösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich