조직에서 AWS 계정에서 중요한 워크로드를 실행하고 인시던트 관리에 ServiceNow를 사용합니다. 보안 그룹은 이미 구성되어 있습니다. 보안 그룹 규칙이 수정될 때마다 ServiceNow 인시던트를 자동으로 열어야 합니다. 운영 오버헤드가 가장 적은 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudTrail 이벤트 패턴을 통해 AWS API 호출을 사용하여 보안 그룹 수정을 일치시키는 Amazon EventBridge 규칙을 생성하고, ServiceNow에서 인시던트를 열도록 AWS-CreateServiceNowIncident AWS Systems Manager Automation 런북을 실행하도록 규칙을 구성합니다..
이것이 정답인 이유
정답은 CloudTrail 이벤트 패턴을 통해 AWS API 호출을 사용하여 보안 그룹 수정을 일치시키는 Amazon EventBridge 규칙을 생성하고, ServiceNow에서 인시던트를 열도록 AWS-CreateServiceNowIncident AWS Systems Manager Automation 런북을 실행하도록 규칙을 구성하는 것입니다. 이 접근 방식은 CloudTrail을 사용하여 보안 그룹 수정 이벤트를 정확하게 감지하고, EventBridge를 통해 실시간으로 반응하며, Systems Manager Automation 런북을 사용하여 ServiceNow 통합을 간소화하므로 운영 오버헤드가 가장 적습니다. 오답인 CloudWatch 경보 방식은 CloudWatch가 특정 지표를 모니터링하는 데 더 적합하므로 보안 그룹 규칙 변경과 같은 이벤트 기반 트리거에는 덜 효율적입니다. AWS Security Hub는 보안 상태 관리에 유용하지만, 이 특정 사용 사례에서는 EventBridge와 CloudTrail의 직접적인 조합보다 추가적인 구성이 필요합니다. EC2 인스턴스에서 cron 스크립트를 실행하는 방식은 수동적이고 지연이 발생하며, 인스턴스 관리와 스크립트 유지보수로 인해 운영 오버헤드가 가장 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음