Une entreprise a activé la journalisation des accès au serveur pour ses buckets S3 et souhaite un moyen automatisé de détecter et de corriger tout bucket existant ou nouvellement créé qui n'a pas la journalisation des accès activée. Quelle solution offre l'application la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la correction automatique dans AWS Config en utilisant la règle gérée s3-bucket-logging-enabled..
Pourquoi c'est la réponse
La bonne réponse est d'activer la correction automatique dans AWS Config en utilisant la règle gérée s3-bucket-logging-enabled. AWS Config est conçu pour évaluer, auditer et évaluer les configurations de vos ressources AWS. La règle gérée s3-bucket-logging-enabled vérifie spécifiquement si la journalisation des accès au serveur est activée pour vos compartiments S3. En activant la correction automatique, AWS Config peut automatiquement appliquer la conformité en activant la journalisation pour les compartiments non conformes, ce qui en fait la solution la plus efficace sur le plan opérationnel pour ce cas d'utilisation. CloudTrail enregistre les appels d'API et les événements, mais ne fournit pas de capacités de correction automatique pour les configurations de ressources. Trusted Advisor fournit des recommandations, mais n'automatise pas la correction. Les métriques CloudWatch ne suivent pas directement l'état de la journalisation des accès S3 et nécessiteraient une logique personnalisée complexe pour la détection et la correction.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise