Un'azienda richiede l'approvazione della sicurezza prima che qualsiasi modifica dell'applicazione venga distribuita in produzione utilizzando AWS CodePipeline, e l'approvazione deve essere registrata e conservata. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un trail CloudTrail per consegnare i log a un bucket S3 per i record di audit conservati., Aggiungere un'azione di approvazione manuale CodePipeline prima della distribuzione e creare una policy IAM che conceda al team di sicurezza l'autorizzazione ad approvare le fasi di approvazione manuale..
Perché questa è la risposta
L'aggiunta di un'azione di approvazione manuale in CodePipeline consente al team di sicurezza di rivedere e approvare le modifiche prima della distribuzione in produzione, soddisfacendo il requisito di approvazione. La creazione di una policy IAM specifica per il team di sicurezza garantisce che solo gli utenti autorizzati possano eseguire questa approvazione. La creazione di un trail CloudTrail che consegna i log a un bucket S3 garantisce che tutte le azioni, incluse le approvazioni manuali, siano registrate e conservate per scopi di audit, soddisfacendo il requisito di registrazione e conservazione. Configurare CodePipeline per scrivere le azioni della pipeline su CloudWatch Logs o S3 non è sufficiente per la conservazione a lungo termine e l'auditabilità richiesta per i record di sicurezza. Creare un'azione personalizzata CodePipeline che invoca una Lambda per l'approvazione è una soluzione più complessa e non direttamente supporta la registrazione automatica e la conservazione per l'audit come CloudTrail.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta