あなたの組織は、パブリックウェブアプリケーションで使用するために、サードパーティプロバイダーからSSL/TLS証明書をAWS Certificate Manager (ACM) にインポートしています。インポートされた証明書の有効期限が切れる90日前にセキュリティチームに通知する必要があります。セキュリティチームは既存のAmazon SNSトピックを購読しており、既存のSQSキューがあります。有効期限の90日前にセキュリティチームに確実に通知するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Configでacm-certificate-expiration-checkマネージドルールを有効にして毎日実行します。そのルールに対するConfig Rules Compliance Changeイベントに一致するEventBridgeルールを作成し、既存のSNSトピックをターゲットとして設定します。.
これが解答である理由
正解は、AWS Configのacm-certificate-expiration-checkマネージドルールを使用し、そのルールに対するConfig Rules Compliance ChangeイベントをEventBridgeでキャッチしてSNSトピックに通知する方法です。このソリューションは、証明書の有効期限が90日以内に迫っていることを自動的に検出し、既存のSNSトピックを通じてセキュリティチームに通知します。 不正解の選択肢について: ACM Certificate Approaching Expirationイベントタイプは存在しません。 Lambda関数を自作する方法は可能ですが、AWS Configのマネージドルールを利用する方が運用が容易で、よりAWSのベストプラクティスに沿っています。 CloudTrailはAPIアクティビティを記録しますが、証明書の有効期限通知を直接トリガーするものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要