Un'azienda gestisce certificati pubblici in AWS Certificate Manager (ACM), inclusi certificati importati e certificati emessi da ACM con metodi di convalida misti. Un ingegnere della sicurezza deve progettare una soluzione di monitoraggio che invii avvisi e-mail quando un certificato è in scadenza. Qual è l'approccio più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola Amazon EventBridge utilizzando il modello di evento ACM predefinito per Certificate Approaching Expiration. Impostare un argomento Amazon Simple Notification Service (Amazon SNS) come destinazione..
Perché questa è la risposta
L'approccio più efficiente dal punto di vista operativo è utilizzare una regola Amazon EventBridge con il modello di evento predefinito "Certificate Approaching Expiration". Questo evento viene generato automaticamente da ACM quando un certificato sta per scadere, eliminando la necessità di logica personalizzata o polling. Configurare un argomento Amazon SNS come destinazione consente l'invio di notifiche e-mail. Le altre opzioni sono meno efficienti: La funzione Lambda richiede la scrittura e la manutenzione di codice, oltre a un'esecuzione programmata che consuma risorse. L'allarme CloudWatch con la metrica DaysToExpiry è valido per i certificati emessi da ACM, ma potrebbe non coprire i certificati importati allo stesso modo o richiedere configurazioni più complesse per tutti i tipi. AWS Security Hub è uno strumento di sicurezza più ampio e l'integrazione ACM non si concentra specificamente sulla scadenza imminente dei certificati in modo così diretto e automatizzato come EventBridge per questo caso d'uso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta