Ein Unternehmen verwendet AWS Config-Regeln, um Amazon S3-Buckets zu identifizieren, die nicht der Datenschutzrichtlinie des Unternehmens entsprechen. Die Buckets sind über mehrere AWS-Regionen und mehrere AWS-Konten innerhalb einer AWS Organizations-Organisation verteilt. Das Unternehmen benötigt eine Lösung, um bestehende nicht konforme Buckets und zukünftige nicht konforme Buckets zu beheben. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie einen AWS Config Aggregator mit organisationsweiter Ressourcen-Datenaggregation bereit. Erstellen Sie eine AWS Lambda-Funktion, die auf AWS Config-Ergebnisse für nicht konforme S3-Buckets reagiert, indem sie die Buckets löscht oder neu konfiguriert..
Warum dies die Antwort ist
Die korrekte Lösung verwendet einen AWS Config Aggregator mit organisationsweiter Ressourcen-Datenaggregation, um die Konformität über alle Konten und Regionen hinweg zu überwachen. Eine AWS Lambda-Funktion kann dann auf die von AWS Config gemeldeten Nichtkonformitäten reagieren, indem sie bestehende nicht konforme S3-Buckets automatisch löscht oder neu konfiguriert. Dies erfüllt die Anforderung, sowohl bestehende als auch zukünftige nicht konforme Buckets zu beheben. Die Option mit SCPs ist unzureichend, da SCPs nur die Erstellung neuer nicht konformer Buckets verhindern, aber bestehende nicht beheben. Aggregatoren, die auf bestimmte Konten und Regionen beschränkt sind, würden nicht die gesamte Organisation abdecken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich