ある企業は機密性の高い財務記録をAmazon S3に保管する必要があり、そのポリシーでは、S3バケットがパブリックに読み取り可能または書き込み可能であることを禁じています。SysOps管理者は、パブリックな読み取りまたは書き込みアクセスを許可するS3権限を自動的に検出し、削除するソリューションを、継続的な運用労力を最小限に抑えて必要としています。これを最も効率的に達成するために、管理者はどのAWSサービスを選択すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Config.
これが解答である理由
AWS Configは、S3バケットのパブリックアクセス設定を継続的に監視し、指定されたルールに違反する変更を自動的に検出できます。違反が検出された場合、AWS Configは自動修復アクション(例:パブリックアクセスを許可するポリシーの削除)をトリガーするように設定できるため、運用労力を最小限に抑えつつポリシー順守を保証できます。 AWS Security Hubは、セキュリティ結果を集約して表示しますが、自動修復機能はAWS Configほど直接的ではありません。AWS Trusted Advisorは、コスト最適化、セキュリティ、耐障害性などのベストプラクティスに関する推奨事項を提供しますが、リアルタイムの自動修復は行いません。Amazon Inspectorは、EC2インスタンスやコンテナイメージの脆弱性を評価するサービスであり、S3バケットのアクセス権限の監視には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要