Un'azienda ha abilitato il logging degli accessi al server per i suoi bucket S3 e desidera un modo automatizzato per rilevare e correggere eventuali bucket esistenti o appena creati che non hanno il logging degli accessi abilitato. Quale soluzione fornisce l'applicazione più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la correzione automatica in AWS Config utilizzando la regola gestita s3-bucket-logging-enabled..
Perché questa è la risposta
La soluzione più efficiente dal punto di vista operativo è abilitare la correzione automatica in AWS Config utilizzando la regola gestita s3-bucket-logging-enabled. Questa regola rileva automaticamente i bucket S3 che non hanno il logging degli accessi abilitato e può essere configurata per correggere automaticamente la non conformità, attivando il logging. Le altre opzioni sono meno efficienti: CloudTrail traccia le chiamate API ma non fornisce un meccanismo integrato per la correzione automatica basata sulla configurazione del logging. Richiederebbe una logica complessa nella funzione Lambda per analizzare i log e applicare le correzioni. AWS Trusted Advisor fornisce raccomandazioni ma non offre capacità di monitoraggio continuo in tempo reale o di correzione automatica per le configurazioni dei bucket. Le metriche di CloudWatch non sono progettate per monitorare direttamente lo stato di configurazione del logging dei bucket S3; sono più adatte per dati prestazionali e operativi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta