La empresa requiere un historial registrado de cualquier cambio en los grupos de seguridad y quiere que el administrador de SysOps sea notificado cada vez que se modifique un grupo de seguridad. ¿Qué implementación logra ambos objetivos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS Config para registrar los cambios del grupo de seguridad, almacenar las instantáneas y el historial de configuración en un bucket S3, crear un tema SNS para las notificaciones de cambio de configuración y suscribir el correo electrónico del administrador al tema..
Por qué esta es la respuesta
La opción correcta es habilitar AWS Config. AWS Config es el servicio diseñado específicamente para registrar y monitorear los cambios de configuración de los recursos de AWS, incluyendo los grupos de seguridad. Almacena el historial de configuración en un bucket S3, lo que satisface el requisito de un historial registrado. Además, puede integrarse con Amazon SNS para enviar notificaciones por correo electrónico al administrador cada vez que se detecta un cambio. Las otras opciones son incorrectas porque: Amazon Detective se utiliza para analizar y visualizar posibles amenazas de seguridad, no para registrar cambios de configuración. AWS Systems Manager Change Manager se usa para gestionar y aprobar cambios operativos, no para el registro continuo de configuraciones. La primera opción incorrecta también usa Amazon Detective, que no es el servicio adecuado para el registro de cambios de configuración.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta