Une entreprise utilise AWS Certificate Manager (ACM) pour les certificats TLS publics. Un administrateur SysOps doit envoyer une alerte par e-mail lorsqu'un certificat expire dans moins de 14 jours. Quelle solution permet cette notification avec le moins d'effort opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle Amazon EventBridge avec la source aws.acm qui évalue la métrique DaysToExpiry pour les certificats ACM et envoie un événement à une rubrique SNS lorsque DaysToExpiry est inférieur à 14. Abonnez les adresses e-mail appropriées à la rubrique SNS..
Pourquoi c'est la réponse
La bonne réponse est de créer une règle Amazon EventBridge avec la source aws.acm qui évalue la métrique DaysToExpiry et envoie un événement à une rubrique SNS. EventBridge peut directement surveiller les événements ACM, y compris l'expiration des certificats, et déclencher des actions automatisées. L'abonnement des adresses e-mail à une rubrique SNS est la méthode standard pour envoyer des notifications par e-mail. L'option de créer une métrique CloudWatch personnalisée est inutile car ACM publie déjà la métrique DaysToExpiry pour EventBridge. L'option de tableau de bord CloudWatch et de commande CLI manuelle n'est pas automatisée et ne répond pas à l'exigence de "moins d'effort opérationnel". L'option d'identité SMS cible pour l'envoi d'e-mails est incorrecte ; SNS est le service approprié pour l'envoi d'e-mails.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise