Un equipo de desarrollo crea nuevos buckets de S3 diariamente. El equipo de seguridad requiere que todos los buckets actuales y futuros tengan el cifrado, el registro y el versionado habilitados, y que ningún bucket sea de lectura o escritura pública. ¿Qué debería implementar un ingeniero de DevOps para garantizar el cumplimiento?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar reglas de AWS Config para verificar la configuración de los buckets y configurar la remediación automática usando documentos de AWS Systems Manager..
Por qué esta es la respuesta
La opción correcta es habilitar reglas de AWS Config para verificar la configuración de los buckets y configurar la remediación automática usando documentos de AWS Systems Manager. AWS Config permite evaluar, auditar y evaluar continuamente las configuraciones de los recursos de AWS. Al establecer reglas de Config, se puede verificar automáticamente que cada bucket de S3 cumpla con los requisitos de cifrado, registro, versionado y que no sea público. Los documentos de AWS Systems Manager (SSM Documents) se pueden usar para definir acciones de remediación automática, como aplicar las configuraciones de seguridad requeridas o bloquear el acceso público, asegurando el cumplimiento continuo incluso para los buckets creados diariamente. Las otras opciones son incorrectas porque:
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta