솔루션스 아키텍트는 0.0.0.0/0에서 SSH를 허용하는 보안 그룹 규칙을 금지하는 자동화된 규정 준수 제어를 구현해야 합니다. 정책 위반 시 회사에 통지해야 하며, 운영 오버헤드를 최소화하면서 가능한 한 빨리 솔루션을 필요로 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: restricted-ssh AWS Config 관리형 규칙을 활성화하고 비준수 규칙이 생성될 때 Amazon Simple Notification Service (Amazon SNS) 알림을 생성합니다..
이것이 정답인 이유
정답은 restricted-ssh AWS Config 관리형 규칙을 활성화하고 비준수 규칙이 생성될 때 Amazon Simple Notification Service (Amazon SNS) 알림을 생성합니다. 입니다. restricted-ssh AWS Config 관리형 규칙은 0.0.0.0/0에서 SSH 액세스를 허용하는 보안 그룹을 자동으로 감지하고 플래그를 지정하도록 특별히 설계되었습니다. 이 규칙을 활성화하면 규정 준수 위반이 발생할 때 Amazon SNS를 통해 알림을 보낼 수 있어 운영 오버헤드를 최소화하면서 신속한 알림을 보장합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. AWS Lambda 스크립트를 작성하는 것은 사용자 지정 개발이 필요하여 솔루션 배포 시간이 길어지고 운영 오버헤드가 증가합니다. IAM 역할 권한을 모니터링하는 것은 보안 그룹 구성 자체를 직접 모니터링하는 것이 아니므로 요구 사항을 충족하지 못합니다. 서비스 제어 정책(SCP)은 계정 전체의 권한을 제한하지만, 이미 생성된 비준수 보안 그룹을 감지하거나 알림을 보내는 데는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음