Een bedrijf vereist beveiligingsgoedkeuring voordat applicatiewijzigingen naar productie worden geïmplementeerd met behulp van AWS CodePipeline, en de goedkeuring moet worden vastgelegd en bewaard. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een CloudTrail trail om logs naar een S3-bucket te leveren voor bewaarde auditrecords., Voeg een CodePipeline handmatige goedkeuringsactie toe vóór de implementatie en maak een IAM-beleid dat het beveiligingsteam toestemming geeft om handmatige goedkeuringsstappen goed te keuren..
Waarom dit het antwoord is
De vereiste om beveiligingsgoedkeuringen vast te leggen en te bewaren, wordt het best bereikt door een CloudTrail trail te maken die logs naar een S3-bucket levert. CloudTrail registreert API-aanroepen en gerelateerde gebeurtenissen, inclusief goedkeuringen, en is essentieel voor auditing en compliance. De vereiste voor beveiligingsgoedkeuring vóór implementatie wordt opgelost door een CodePipeline handmatige goedkeuringsactie toe te voegen. Dit pauzeert de pijplijn totdat een geautoriseerde gebruiker (in dit geval het beveiligingsteam, gecontroleerd via een IAM-beleid) de implementatie goedkeurt. Het schrijven van pijplijnacties naar CloudWatch Logs of S3 is minder geschikt voor langdurige, onveranderlijke auditrecords dan CloudTrail. Een custom action met Lambda is mogelijk, maar een handmatige goedkeuringsactie is de ingebouwde, eenvoudigere oplossing voor dit specifieke scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig