한 회사에서 협업 애플리케이션을 사용합니다. 보안 엔지니어는 us-west-2 리전의 AWS Security Hub에서 새로운 발견(finding)이 있을 때마다 채널에 자동 알림이 표시되도록 해야 합니다. Lambda 함수는 메시지를 재구성하여 애플리케이션의 API로 보냅니다. Amazon EventBridge 규칙은 Lambda 함수를 대상으로 합니다. 규칙을 활성화한 후 채널이 알림으로 넘쳐나는데, 이 중 상당수는 조치가 필요 없는 Amazon Inspector의 알림입니다. 운영 노력을 최소화하면서 엔지니어가 Amazon Inspector 알림을 중지하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EventBridge 규칙의 이벤트 패턴에서 ProductArn 속성을 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]로 설정합니다..
이것이 정답인 이유
정답은 EventBridge 규칙의 이벤트 패턴에서 ProductArn 속성을 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]로 설정하는 것입니다. 이 방법은 EventBridge 규칙이 Amazon Inspector에서 발생하는 발견(finding)을 제외한 모든 Security Hub 발견에 대해서만 Lambda 함수를 트리거하도록 하여, 불필요한 알림을 최소화하고 운영 노력을 줄입니다. 오답 설명: Lambda 함수 코드를 업데이트하는 것은 Lambda 함수가 호출된 후 필터링을 수행하므로, 여전히 불필요한 호출이 발생하여 비용과 복잡성을 증가시킵니다. Security Hub 사용자 지정 작업을 생성하는 것은 특정 서비스의 발견을 제외하는 직접적인 방법이 아니며, EventBridge 규칙의 필터링 기능만큼 효율적이지 않습니다. Amazon SNS 주제에 메시지를 게시하고 구독 필터 정책을 사용하는 것은 EventBridge 규칙에서 직접 필터링하는 것보다 추가적인 구성 단계가 필요하며, EventBridge 규칙 자체에서 필터링하는 것이 더 간결하고 효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음