Une entreprise doit conserver des dossiers financiers confidentiels dans Amazon S3 et sa politique interdit que tout compartiment S3 soit lisible ou inscriptible publiquement. Un administrateur SysOps a besoin d'une solution qui détecte et supprime automatiquement les autorisations S3 qui accordent un accès public en lecture ou en écriture, avec un effort opérationnel continu minimal. Quel service AWS l'administrateur devrait-il choisir pour accomplir cela le plus efficacement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS Config.
Pourquoi c'est la réponse
AWS Config est le service le plus efficace car il permet de surveiller et d'enregistrer en continu les configurations des ressources AWS. Il peut être configuré avec des règles gérées ou personnalisées pour détecter les compartiments S3 qui deviennent publiquement lisibles ou inscriptibles. Une fois une non-conformité détectée, AWS Config peut déclencher des actions de correction automatiques via AWS Systems Manager Automation pour supprimer les autorisations publiques, minimisant ainsi l'effort opérationnel continu. AWS Security Hub consolide les résultats de sécurité mais ne fournit pas de correction automatique directe. AWS Trusted Advisor offre des recommandations de sécurité mais ne surveille pas en continu ni ne corrige automatiquement. Amazon Inspector est un service d'évaluation de la vulnérabilité pour les instances EC2 et les applications, non pertinent pour la configuration des compartiments S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise