Una empresa utiliza infraestructura como código (IaC) con plantillas de AWS CloudFormation y una canalización de CI/CD existente para implementar recursos de AWS. Después de una auditoría de seguridad, la empresa desea aplicar políticas como código para evitar la implementación de recursos no conformes (por ejemplo, un volumen de Amazon EBS sin cifrar). ¿Qué solución cumplirá este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear conjuntos de reglas con AWS CloudFormation Guard y ejecutar validaciones de plantillas como una etapa en la canalización de CI/CD..
Por qué esta es la respuesta
AWS CloudFormation Guard es un lenguaje de políticas como código que permite definir reglas para validar plantillas de CloudFormation antes de su implementación. Al integrar CloudFormation Guard como una etapa en la canalización de CI/CD, la empresa puede asegurar que solo se implementen recursos que cumplan con las políticas de seguridad, como el cifrado de volúmenes de EBS. Habilitar AWS Trusted Advisor solo proporciona recomendaciones y no evita la implementación de recursos no conformes. Habilitar AWS Config con reglas administradas o personalizadas detecta recursos no conformes después de su implementación, no antes. Las Políticas de Control de Servicios (SCP) son para restringir acciones a nivel de cuenta o unidad organizacional, no para validar plantillas de CloudFormation dentro de una canalización de CI/CD.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta