Una empresa requiere aprobación de seguridad antes de que cualquier cambio de aplicación se implemente en producción usando AWS CodePipeline, y la aprobación debe registrarse y retenerse. ¿Qué combinación de acciones satisface estos requisitos? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un registro de CloudTrail para entregar logs a un bucket de S3 para registros de auditoría retenidos., Agregue una acción de aprobación manual de CodePipeline antes de la implementación y cree una política de IAM que otorgue al equipo de seguridad permiso para aprobar etapas de aprobación manual..
Por qué esta es la respuesta
La adición de una acción de aprobación manual de CodePipeline antes de la implementación permite al equipo de seguridad revisar y aprobar los cambios de la aplicación, cumpliendo con el requisito de aprobación de seguridad. La política de IAM restringe quién puede aprobar, garantizando que solo el equipo de seguridad tenga la autoridad. La creación de un registro de CloudTrail que entrega logs a un bucket de S3 asegura que todas las acciones, incluidas las aprobaciones, se registren y retengan para fines de auditoría, satisfaciendo el requisito de registro y retención. Configurar CodePipeline para escribir acciones en CloudWatch Logs o S3 no proporciona el mecanismo de aprobación explícito ni la retención a largo plazo y la inmutabilidad que ofrece CloudTrail para auditorías. Una acción personalizada de Lambda para aprobación es una solución más compleja que una aprobación manual directa y no aborda la retención de registros de auditoría por sí sola.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta