회사는 보안 그룹 변경 사항에 대한 기록을 보관해야 하며, 보안 그룹이 수정될 때마다 SysOps 관리자에게 알림이 전송되도록 해야 합니다. 두 가지 목표를 모두 달성하는 구현은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config를 활성화하여 보안 그룹 변경 사항을 기록하고, 구성 스냅샷 및 기록을 S3 버킷에 저장하고, 구성 변경 알림을 위한 SNS 주제를 생성하고, 관리자의 이메일을 해당 주제에 구독합니다..
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성 변경 사항을 기록하고 규정 준수를 평가하는 데 사용됩니다. 보안 그룹 변경 사항을 기록하고 S3 버킷에 저장하며, 변경이 감지될 때마다 SNS 주제를 통해 관리자에게 알림을 보낼 수 있어 두 가지 요구 사항을 모두 충족합니다. Amazon Detective는 잠재적인 보안 위협을 분석하는 데 사용되며 구성 변경 기록과는 직접적인 관련이 없습니다. AWS Systems Manager Change Manager는 변경 요청을 관리하는 데 사용되지만, 구성 변경 기록 및 알림의 핵심 도구는 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음