Una empresa gestiona su infraestructura en una única cuenta de AWS. Tres ingenieros administran y desarrollan en esa cuenta. Ocasionalmente, un ingeniero modifica el grupo de seguridad de EC2 de otro ingeniero e introduce configuraciones de seguridad no conformes. Un arquitecto de soluciones debe implementar un sistema que registre los cambios realizados por los ingenieros y envíe alertas cuando las configuraciones del grupo de seguridad de EC2 dejen de ser conformes. ¿Cuál es la forma MÁS RÁPIDA de lograr esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS Config para los grupos de seguridad de EC2 para detectar y registrar cambios no conformes, y enviar notificaciones de esos cambios a través de un tema de Amazon Simple Notification Service (Amazon SNS)..
Por qué esta es la respuesta
AWS Config es la forma más rápida y directa de lograr el objetivo. Permite evaluar, auditar y registrar las configuraciones de los recursos de AWS, incluyendo los grupos de seguridad de EC2. Puede detectar automáticamente cambios no conformes y enviar notificaciones a través de Amazon SNS. Configurar AWS Organizations y SCPs es una solución para el gobierno de varias cuentas, no para el seguimiento de cambios específicos o alertas de conformidad dentro de una sola cuenta. Aunque CloudTrail registra los cambios, requeriría una configuración manual más compleja con CloudWatch Events para definir la lógica de conformidad y las alertas. Habilitar SCPs en una sola cuenta no es su función principal para la detección de conformidad y alertas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta