Een bedrijf heeft server access logging ingeschakeld voor zijn S3-buckets en wil een geautomatiseerde manier om bestaande of nieuw aangemaakte buckets te detecteren en te herstellen die geen access logging hebben ingeschakeld. Welke oplossing biedt de meest operationeel efficiënte handhaving?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel automatische herstel in AWS Config in met behulp van de beheerde regel s3-bucket-logging-enabled..
Waarom dit het antwoord is
De meest operationeel efficiënte oplossing is het inschakelen van automatische herstel in AWS Config met behulp van de beheerde regel s3-bucket-logging-enabled. Deze regel controleert automatisch of S3-buckets server access logging hebben ingeschakeld en kan, indien geconfigureerd, automatisch actie ondernemen om dit te herstellen voor niet-compatibele buckets. Dit minimaliseert handmatige interventie en zorgt voor continue naleving. CloudTrail kan wijzigingen bijhouden, maar vereist een aparte Lambda-functie voor detectie en herstel, wat meer configuratie en onderhoud met zich meebrengt dan de beheerde regel van Config. AWS Trusted Advisor biedt aanbevelingen maar voert geen automatische herstelacties uit. CloudWatch Metrics zijn niet direct geschikt voor het detecteren van de afwezigheid van een configuratie zoals S3 access logging en vereisen ook aanvullende Lambda-logica voor herstel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig