開発者はEC2インスタンスをリモートワークステーションとして使用しています。会社は、ユーザーが無制限のインバウンドアクセスを許可するセキュリティグループルールを作成または変更したときにそれを検出し、それらのルールを自動的に削除し、ほぼリアルタイムでセキュリティチームにメールで通知したいと考えています。セキュリティグループIDが与えられると、無制限のアクセスを許可するルールを削除し、SNSトピックに通知を公開するLambda関数が存在します。要件を満たすために、DevOpsエンジニアが次に取るべきステップは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: デフォルトのイベントバスに、EC2セキュリティグループの作成および変更イベントに一致するイベントパターンを持つEventBridgeルールを作成し、そのルールがLambda関数を呼び出すように設定します。.
これが解答である理由
このソリューションは、EC2セキュリティグループの変更イベントをリアルタイムで検出し、自動的に対応するという要件に最も適しています。EventBridgeはAWSサービスからのイベントをキャプチャし、定義されたイベントパターンに基づいてターゲット(この場合はLambda関数)をトリガーできます。デフォルトのイベントバスを使用することで、追加の設定なしにAWSサービスイベントを監視できます。Lambda関数がSNSトピックによって呼び出されるように設定し、CloudTrailサブスクリプションを作成する方法は、CloudTrailログの遅延や複雑さのため、ほぼリアルタイムの要件には適していません。EventBridgeのスケジュールルールは、定期的なチェックには適していますが、イベント駆動型ではないため、リアルタイムの検出には不向きです。カスタムイベントバスは、独自のアプリケーションイベントには適していますが、AWSサービスイベントにはデフォルトのイベントバスで十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要