Un administrador de SysOps debe asegurarse de que todos los buckets de Amazon S3 actuales y futuros de la cuenta tengan habilitado el registro de acceso al servidor. Si se encuentra un bucket sin registro, un proceso automatizado debe habilitar el registro en ese bucket. ¿Qué solución satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar la regla gestionada de AWS Config s3-bucket-logging-enabled y añadir una acción de remediación que ejecute el runbook de automatización de Systems Manager AWS-ConfigureS3BucketLogging para habilitar el registro..
Por qué esta es la respuesta
La opción correcta es usar la regla gestionada de AWS Config s3-bucket-logging-enabled con una acción de remediación que ejecute el runbook de Systems Manager AWS-ConfigureS3BucketLogging. AWS Config monitorea continuamente los buckets de S3 para verificar el cumplimiento del registro. Si un bucket no cumple, la acción de remediación automatizada invocará el runbook de Systems Manager para habilitar el registro, cumpliendo así con el requisito de automatización para buckets actuales y futuros. Las otras opciones son incorrectas porque: AWS Trusted Advisor puede identificar buckets sin registro, pero no tiene una función integrada para habilitar el registro automáticamente. Una política de bucket de S3 solo controla el acceso al bucket y no puede forzar la habilitación del registro del servidor para todos los buckets de la cuenta. Invocar una función de AWS Lambda para habilitar el registro es posible, pero el runbook de Systems Manager AWS-ConfigureS3BucketLogging es una solución preconstruida y más directa para esta tarea específica.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta