Une entreprise utilise des règles AWS Config pour identifier les buckets Amazon S3 qui ne sont pas conformes à sa politique de protection des données. Les buckets sont répartis sur plusieurs régions AWS et plusieurs comptes AWS au sein d'une organisation AWS Organizations. L'entreprise a besoin d'une solution pour corriger les buckets non conformes existants et tous les futurs buckets non conformes. Quelle solution répondra à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un agrégateur AWS Config avec agrégation des données de ressources à l'échelle de l'organisation. Créer une fonction AWS Lambda qui répond aux résultats AWS Config pour les buckets S3 non conformes en supprimant ou en reconfigurant les buckets..
Pourquoi c'est la réponse
La solution correcte répond aux exigences de correction des buckets existants et futurs. Un agrégateur AWS Config avec agrégation des données à l'échelle de l'organisation est essentiel pour surveiller la conformité des buckets S3 sur plusieurs comptes et régions. Une fonction AWS Lambda déclenchée par les résultats non conformes d'AWS Config peut ensuite automatiser la correction (suppression ou reconfiguration) des buckets S3. Les options incorrectes ne répondent pas entièrement aux exigences : L'utilisation d'une SCP seule ne corrige pas les buckets non conformes existants ; elle empêche seulement la création de nouveaux. Limiter l'agrégateur AWS Config aux comptes et régions actuellement utilisés ne permet pas de couvrir tous les futurs buckets non conformes si de nouveaux comptes ou régions sont ajoutés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise