L'azienda richiede una cronologia registrata di tutte le modifiche ai gruppi di sicurezza e desidera che l'amministratore SysOps venga notificato ogni volta che un gruppo di sicurezza viene modificato. Quale implementazione raggiunge entrambi gli obiettivi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare AWS Config per registrare le modifiche ai gruppi di sicurezza, archiviare gli snapshot e la cronologia della configurazione in un bucket S3, creare un argomento SNS per le notifiche di modifica della configurazione e iscrivere l'e-mail dell'amministratore all'argomento..
Perché questa è la risposta
L'opzione corretta è abilitare AWS Config perché è il servizio AWS specificamente progettato per registrare e valutare le configurazioni delle risorse AWS, inclusi i gruppi di sicurezza, e per tracciare le modifiche nel tempo. AWS Config può archiviare gli snapshot e la cronologia della configurazione in un bucket S3 per la conservazione e l'analisi. Inoltre, può inviare notifiche tramite Amazon SNS (Simple Notification Service) quando vengono rilevate modifiche, consentendo all'amministratore di ricevere avvisi via email. Le opzioni che menzionano Amazon Detective sono errate perché Detective è un servizio di sicurezza che analizza potenziali problemi di sicurezza e non è destinato alla registrazione della cronologia delle modifiche alla configurazione. L'opzione che menziona AWS Systems Manager Change Manager è errata perché, sebbene Change Manager gestisca i cambiamenti operativi, AWS Config è il servizio primario per la registrazione continua della cronologia delle modifiche alla configurazione delle risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta