Se ha bloqueado el acceso público a todos los buckets de S3 corporativos. El administrador desea una notificación automatizada si algún bucket se vuelve legible públicamente más adelante. ¿Cuál es la forma más eficiente operativamente de lograr esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la regla administrada de AWS Config s3-bucket-public-read-prohibited y configurar una suscripción a un tema de Amazon SNS para las notificaciones de cumplimiento de la regla..
Por qué esta es la respuesta
La opción correcta es habilitar la regla administrada de AWS Config s3-bucket-public-read-prohibited y configurar una suscripción a un tema de Amazon SNS. AWS Config es un servicio de auditoría y monitoreo que evalúa continuamente las configuraciones de los recursos de AWS. Esta regla administrada detecta automáticamente si un bucket de S3 se vuelve legible públicamente, lo que la convierte en la solución más eficiente operativamente. Las notificaciones de cumplimiento se pueden enviar a un tema de SNS para alertar al administrador. Las otras opciones son menos eficientes: Una función Lambda programada o un trabajo cron requieren que el administrador escriba y mantenga código para la lógica de verificación, lo que aumenta la sobrecarga operativa. Las S3 Event Notifications no tienen un evento específico para cambios en la configuración de acceso público de un bucket, solo para eventos de objetos (creación, eliminación, etc.).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta