Ihre Organisation betreibt eine sensible Workload in einem AWS-Konto und verwendet ServiceNow für das Incident Management. Sicherheitsgruppen sind bereits konfiguriert. Die Anforderung besteht darin, automatisch einen ServiceNow-Incident zu öffnen, wenn eine Sicherheitsgruppenregel geändert wird. Welcher Ansatz erreicht dies mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Amazon EventBridge-Regel, die Sicherheitsgruppenänderungen mithilfe des AWS API Call via CloudTrail-Ereignismusters abgleicht, und konfigurieren Sie die Regel so, dass sie das AWS-CreateServiceNowIncident AWS Systems Manager Automation-Runbook ausführt, um einen Incident in ServiceNow zu öffnen..
Warum dies die Antwort ist
Die korrekte Option nutzt AWS EventBridge, um CloudTrail-Ereignisse für Sicherheitsgruppenänderungen zu erfassen. EventBridge kann dann ein AWS Systems Manager Automation-Runbook (AWS-CreateServiceNowIncident) direkt auslösen, das speziell für die Erstellung von ServiceNow-Incidents entwickelt wurde. Dies ist der Ansatz mit dem geringsten Betriebsaufwand, da er vollständig serverlos ist und eine integrierte Lösung für ServiceNow bietet. Ein CloudWatch-Alarm ist für Metriken und nicht direkt für API-Aufrufe gedacht. Security Hub ist zwar gut für die Sicherheitsüberwachung, aber die Einrichtung einer benutzerdefinierten Aktion und einer Lambda-Integration ist komplexer als die direkte EventBridge-Integration. Eine EC2-Instanz mit Cron-Skripten ist ein manueller, ressourcenintensiver Ansatz mit hohem Betriebsaufwand und geringer Skalierbarkeit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich