L'accesso pubblico è stato bloccato su tutti i bucket S3 aziendali. L'amministratore desidera una notifica automatica se un bucket dovesse diventare pubblicamente leggibile in futuro. Qual è il modo più efficiente dal punto di vista operativo per realizzare ciò?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la regola gestita di AWS Config s3-bucket-public-read-prohibited e configurare una sottoscrizione a un argomento Amazon SNS per le notifiche di conformità della regola..
Perché questa è la risposta
La risposta corretta è abilitare la regola gestita di AWS Config s3-bucket-public-read-prohibited e configurare una sottoscrizione a un argomento Amazon SNS per le notifiche di conformità della regola. Questa è la soluzione più efficiente dal punto di vista operativo perché AWS Config monitora continuamente le modifiche alla configurazione dei bucket S3 e valuta automaticamente la conformità rispetto alla regola specificata. Se un bucket diventa pubblicamente leggibile, AWS Config rileva la non conformità e può inviare una notifica tramite SNS, senza la necessità di scrivere o gestire codice personalizzato. Le altre opzioni sono meno efficienti: Una funzione Lambda pianificata o un cron job richiedono la scrittura, la manutenzione e la gestione di codice personalizzato, aumentando l'overhead operativo. Le S3 Event Notifications non sono adatte per questo caso d'uso specifico. Esse notificano eventi come la creazione o l'eliminazione di oggetti, ma non monitorano direttamente le modifiche alle impostazioni di accesso pubblico a livello di bucket.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta