Pendant la réécriture d'une application (12 mois), l'entreprise a besoin d'un moyen automatisé et à faible effort opérationnel pour trouver et faire pivoter les clés d'accès IAM qui ont au moins 30 jours, puis de continuer à faire pivoter les clés tous les 30 jours. Quelle solution offre l'automatisation requise avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser une règle AWS Config pour détecter les clés d'accès IAM datant d'au moins 30 jours et faire en sorte qu'AWS Config déclenche un runbook d'automatisation AWS Systems Manager pour faire pivoter ces clés..
Pourquoi c'est la réponse
La règle AWS Config iam-access-keys-rotated est conçue spécifiquement pour détecter les clés d'accès IAM qui n'ont pas été pivotées dans un délai spécifié (ici 30 jours). Elle peut déclencher un runbook d'automatisation AWS Systems Manager pour automatiser la rotation des clés, offrant une solution à faible effort opérationnel. AWS Trusted Advisor identifie les clés non pivotées mais ne peut pas déclencher directement des actions d'automatisation. Un script personnalisé sur EC2 nécessite une gestion de l'instance et du script, augmentant la charge opérationnelle. Une fonction Lambda avec EventBridge est une option viable, mais la règle Config et Systems Manager offrent une solution plus intégrée et moins coûteuse en termes de développement et de maintenance pour ce cas d'utilisation précis.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise