Mentre è in corso la riscrittura di un'applicazione (12 mesi), l'azienda necessita di un modo automatizzato e a basso sforzo operativo per trovare e ruotare le chiavi di accesso IAM che hanno almeno 30 giorni, e quindi continuare a ruotare le chiavi ogni 30 giorni. Quale soluzione fornisce l'automazione richiesta con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare una regola AWS Config per rilevare le chiavi di accesso IAM che hanno 30 giorni o più e fare in modo che AWS Config attivi un runbook di AWS Systems Manager Automation per ruotare tali chiavi..
Perché questa è la risposta
La soluzione corretta sfrutta AWS Config per il rilevamento continuo delle chiavi di accesso IAM non conformi (più vecchie di 30 giorni) e AWS Systems Manager Automation per l'azione di rotazione. Questa combinazione offre un'automazione nativa e a basso overhead operativo, poiché AWS Config monitora le risorse e Systems Manager esegue le azioni predefinite senza infrastruttura aggiuntiva da gestire. AWS Trusted Advisor (opzione 2) identifica le chiavi inattive o vecchie, ma non offre un meccanismo diretto per attivare automaticamente un runbook di Systems Manager per la rotazione basata sull'età. Uno script personalizzato su EC2 (opzione 3) richiederebbe la gestione dell'istanza EC2, dello script e della sua schedulazione, aumentando l'overhead operativo. Una funzione Lambda (opzione 4) è valida per l'automazione, ma l'attivazione tramite EventBridge "ogni volta che viene creata una nuova chiave di accesso" non è il trigger corretto per controllare l'età delle chiavi esistenti ogni 30 giorni; richiederebbe un trigger basato su una schedulazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta