AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·DE·Aktualisiert 3 Aug 2026
Entwicklern ist es untersagt, VPC-Netzwerkinfrastruktur zu starten. Wann immer ein NAT-Gateway erstellt wird, muss das Netzwerksicherheitsteam sofort benachrichtigt werden, um es zu beenden. Die Lösung sollte einfach über mehrere AWS-Konten hinweg bereitzustellen sein, minimalen Verwaltungsaufwand verursachen und eine zugängliche Compliance-Historie bieten. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine benutzerdefinierte AWS Config-Regel, die in einem AWS-Konto nach NAT-Gateways sucht. Konfigurieren Sie die AWS Config-Regel so, dass sie eine AWS Systems Manager Automation-Korrekturaktion durchführt, um eine E-Mail-Benachrichtigung zu senden und das NAT-Gateway zu beenden, wenn ein NAT-Gateway erkannt wird. Stellen Sie die AWS Config-Regel und die Systems Manager-Runbooks in jedem Konto mithilfe von AWS CloudFormation StackSets bereit..
Warum dies die Antwort ist
Die korrekte Antwort ist die Verwendung einer benutzerdefinierten AWS Config-Regel mit AWS Systems Manager Automation und CloudFormation StackSets. AWS Config bietet eine Compliance-Historie und überwacht Ressourcenänderungen. Eine benutzerdefinierte Regel kann das Vorhandensein von NAT-Gateways erkennen. Systems Manager Automation kann als Korrekturaktion konfiguriert werden, um
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.