Een beveiligingsengineer moet Amazon Aurora MySQL DB-instances monitoren en e-mailwaarschuwingen verzenden wanneer onbekende gebruikers proberen in te loggen op het database-eindpunt. Welke oplossing biedt deze mogelijkheid met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon GuardDuty in en activeer de Amazon RDS Protection-functie om inlogpogingen door onbekende gebruikers te detecteren. Maak een Amazon EventBridge-regel om de relevante GuardDuty-bevindingen te filteren en e-mailmeldingen te verzenden met behulp van Amazon Simple Notification Service (Amazon SNS)..
Waarom dit het antwoord is
De correcte optie is de meest efficiënte en heeft de minste operationele overhead. Amazon GuardDuty met RDS Protection is specifiek ontworpen om verdachte activiteiten, inclusief onbekende inlogpogingen, op Aurora (en RDS) databases te detecteren. Door GuardDuty-bevindingen te routeren via EventBridge naar SNS, wordt een volledig beheerde en geautomatiseerde waarschuwingsoplossing gecreëerd. De andere opties vereisen aanzienlijk meer handmatige configuratie en beheer: Het inschakelen van serverauditlogging en het gebruik van een Lambda-functie vereist het schrijven en onderhouden van code, en het beheren van de Lambda-functie. Het maken van een RDS Custom AMI met een beveiligingsagent van derden introduceert complexiteit in het beheer van de AMI en de agent, en verhoogt de operationele overhead aanzienlijk. Een stored procedure en een geplande taak in de database om e-mailmeldingen te verzenden, is geen standaardfunctionaliteit van Aurora MySQL en zou complexe aanpassingen en onderhoud vereisen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig