회사는 단일 AWS 계정에서 Amazon EC2 인스턴스에 대한 테스트를 실행합니다. AWS Config는 restricted-ssh 관리형 규칙과 함께 활성화됩니다. 팀은 보안 그룹이 restricted-ssh 규칙을 위반할 때마다 비준수 보안 그룹의 이름과 ID를 포함하는 사용자 지정된 자동 실시간 알림을 필요로 합니다. 적절한 구독자가 있는 SNS 토픽이 이미 존재합니다. 이 요구 사항을 충족하기 위해 DevOps 엔지니어는 다음 중 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: restricted-ssh 규칙에 대해 AWS Config가 NON_COMPLIANT 평가를 내보낼 때 트리거되는 Amazon EventBridge 규칙을 생성합니다. 보안 그룹 이름과 ID를 추출하도록 EventBridge 규칙에 input transformer를 추가합니다. 변환된 메시지를 SNS 토픽에 게시하도록 규칙을 구성합니다..
이것이 정답인 이유
정답은 EventBridge 규칙을 생성하고 input transformer를 사용하여 사용자 지정 알림을 구성하는 것입니다. AWS Config가 NONCOMPLIANT 평가를 내보낼 때 EventBridge 규칙이 트리거되도록 설정하고, input transformer를 사용하여 보안 그룹의 이름과 ID를 추출하여 사용자 지정 메시지를 생성한 후, 이 메시지를 SNS 토픽에 게시하도록 구성합니다. 오답 1: AWS Config는 평가 결과를 SNS 토픽으로 직접 전달하는 기능을 제공하지 않습니다. 또한 SNS 필터 정책은 메시지 본문의 복잡한 데이터 구조에서 특정 필드를 추출하는 데 적합하지 않습니다. 오답 2: Systems Manager Run Command는 인스턴스에서 명령을 실행하는 데 사용되며, 사용자 지정 알림을 빌드하고 SNS 토픽에 게시하는 데 적합한 서비스가 아닙니다. EventBridge와 SNS만으로도 이 요구 사항을 충족할 수 있습니다. 오답 3: input transformer는 EventBridge 규칙에 추가되어야 하며, restricted-ssh 규칙 자체에 추가되는 것이 아닙니다. 또한, 이 옵션은 NONCOMPLIANT 평가 결과만 일치시키도록 명시되어 있지만, 특정 규칙(restricted-ssh)에 대한 NONCOMPLIANT 평가를 명확히 지정하는 것이 더 정확합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음