Un'azienda deve conservare registrazioni finanziarie riservate in Amazon S3 e la sua policy vieta che qualsiasi bucket S3 sia leggibile o scrivibile pubblicamente. Un SysOps administrator necessita di una soluzione che rilevi e rimuova automaticamente i permessi S3 che concedono l'accesso pubblico in lettura o scrittura, con il minimo sforzo operativo continuo. Quale servizio AWS dovrebbe scegliere l'amministratore per raggiungere questo obiettivo nel modo più efficiente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS Config.
Perché questa è la risposta
AWS Config è la scelta più efficiente perché consente di definire regole che valutano continuamente le configurazioni delle risorse AWS, inclusi i bucket S3. Può rilevare automaticamente le modifiche che rendono un bucket S3 pubblicamente leggibile o scrivibile e, tramite la correzione automatica, può ripristinare le impostazioni di autorizzazione desiderate. Questo riduce al minimo lo sforzo operativo continuo. AWS Security Hub aggrega i risultati di sicurezza, ma non corregge automaticamente le configurazioni. AWS Trusted Advisor fornisce raccomandazioni, ma non applica correzioni automatiche. Amazon Inspector è un servizio di scansione della vulnerabilità per istanze EC2 e container, non per la configurazione dei bucket S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta