L'azienda desidera un monitoraggio continuo per rilevare quando un qualsiasi gruppo di sicurezza EC2 consente SSH da internet pubblico e per chiudere automaticamente quella porta quando viene rilevata. Quale combinazione di azioni dovrebbe implementare l'amministratore SysOps? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere una regola gestita di AWS Config che identifichi i gruppi di sicurezza che consentono SSH da internet pubblico., Invocare un runbook di AWS Systems Manager Automation per rimediare e chiudere la porta SSH..
Perché questa è la risposta
Per rilevare i gruppi di sicurezza che consentono SSH da internet pubblico, la soluzione più efficace è aggiungere una regola gestita di AWS Config, come restricted-ssh, che valuta continuamente le configurazioni delle risorse. Questo è superiore a un allarme CloudWatch, che si concentra sulle metriche operative e non sulla configurazione delle risorse. Per rimediare automaticamente, invocare un runbook di AWS Systems Manager Automation è la scelta corretta, poiché i runbook possono eseguire azioni predefinite, come modificare le regole dei gruppi di sicurezza. AWS Systems Manager Run Command è per l'esecuzione di comandi su istanze EC2, non per la modifica diretta delle regole dei gruppi di sicurezza. Amazon Inspector è per la valutazione delle vulnerabilità e non per il monitoraggio continuo della configurazione dei gruppi di sicurezza con azioni di rimedio automatiche.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta