Een SysOps-beheerder moet ervoor zorgen dat elke huidige en toekomstige Amazon S3-bucket in het account server access logging heeft ingeschakeld. Als een bucket wordt gevonden zonder logging, moet een geautomatiseerd proces logging op die bucket inschakelen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik de AWS Config managed rule s3-bucket-logging-enabled en voeg een remediëringsactie toe die de AWS-ConfigureS3BucketLogging Systems Manager Automation runbook uitvoert om logging in te schakelen..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten: de AWS Config managed rule s3-bucket-logging-enabled detecteert S3-buckets zonder server access logging. Door een remediëringsactie te configureren die het AWS Systems Manager Automation runbook AWS-ConfigureS3BucketLogging uitvoert, wordt logging automatisch ingeschakeld voor niet-conforme buckets. Dit automatiseert zowel detectie als herstel voor huidige en toekomstige buckets. AWS Trusted Advisor kan buckets zonder logging vinden, maar biedt geen ingebouwde automatische remediëring om logging in te schakelen. Een S3 bucket policy kan geen logging afdwingen; het kan alleen toegang beheren. De optie met een Lambda-functie is mogelijk, maar het gebruik van het AWS-ConfigureS3BucketLogging runbook is een eenvoudiger en directer beheerde oplossing voor dit specifieke probleem.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig