Un ingeniero de redes de una empresa construye y prueba diseños de red de VPC en una cuenta de desarrollo. La empresa debe rastrear los cambios en los recursos de red, hacer cumplir un estricto cumplimiento de las políticas de seguridad de red y retener las configuraciones históricas de red. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Registre el estado actual de los recursos de red utilizando AWS Config. Cree reglas que reflejen la configuración deseada. Establezca la remediación para los recursos no conformes..
Por qué esta es la respuesta
AWS Config es la solución más adecuada porque rastrea los cambios en los recursos de red, registra configuraciones históricas y evalúa la conformidad con las políticas. Permite definir reglas para auditar y evaluar las configuraciones de los recursos de AWS, identificando automáticamente los recursos no conformes y, opcionalmente, aplicando la remediación. Las otras opciones son menos completas: Amazon EventBridge con AWS Lambda puede monitorear cambios, pero no ofrece el seguimiento histórico ni la evaluación de conformidad integrada de AWS Config. Las métricas personalizadas de Amazon CloudWatch se centran en el monitoreo de rendimiento y uso, no en la configuración de recursos ni en el cumplimiento de políticas. AWS Systems Manager Inventory y State Manager son excelentes para la gestión de instancias y la aplicación de configuraciones, pero no están diseñados principalmente para el seguimiento de cambios en recursos de red a nivel de VPC o la auditoría de conformidad de la misma manera que AWS Config.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta