L'accès public a été bloqué sur tous les buckets S3 de l'entreprise. L'administrateur souhaite recevoir une notification automatisée si un bucket devient lisible publiquement ultérieurement. Quelle est la méthode la plus efficace sur le plan opérationnel pour y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la règle AWS Config gérée s3-bucket-public-read-prohibited et configurer un abonnement à une rubrique Amazon SNS pour les notifications de conformité de la règle..
Pourquoi c'est la réponse
La méthode la plus efficace est d'activer la règle AWS Config gérée s3-bucket-public-read-prohibited. Cette règle surveille en continu les buckets S3 pour s'assurer qu'ils ne sont pas accessibles publiquement. Si un bucket devient public, AWS Config détecte cette non-conformité et peut envoyer une notification via Amazon SNS, ce qui automatise la surveillance et l'alerte sans nécessiter de code personnalisé ou de gestion d'infrastructure. Exécuter une fonction Lambda ou une tâche cron nécessite de développer, maintenir et exécuter du code, ce qui est moins efficace opérationnellement qu'une règle AWS Config gérée. Les notifications d'événements S3 ne sont pas conçues pour détecter les changements de configuration d'accès public de manière proactive et continue comme le fait AWS Config.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise