Het bedrijf vereist een vastgelegde geschiedenis van alle wijzigingen aan security groups en wil dat de SysOps-beheerder op de hoogte wordt gesteld wanneer een security group wordt gewijzigd. Welke implementatie bereikt beide doelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS Config in om wijzigingen in security groups vast te leggen, sla configuratiesnapshots en -geschiedenis op in een S3-bucket, maak een SNS-topic voor configuratiewijzigingsmeldingen en abonneer het e-mailadres van de beheerder op het topic..
Waarom dit het antwoord is
AWS Config is de juiste keuze omdat het specifiek is ontworpen om configuratiewijzigingen van AWS-resources, waaronder security groups, vast te leggen en te controleren. Het kan een gedetailleerde geschiedenis van wijzigingen bijhouden en deze opslaan in een S3-bucket. Door een SNS-topic te koppelen aan AWS Config-meldingen, wordt de SysOps-beheerder direct op de hoogte gesteld van elke wijziging. Amazon Detective is een beveiligingsservice die helpt bij het analyseren en onderzoeken van potentiële beveiligingsproblemen, maar het is niet primair bedoeld voor het vastleggen van configuratiegeschiedenis of het genereren van meldingen over elke configuratiewijziging. AWS Systems Manager Change Manager is gericht op het goedkeuren en implementeren van wijzigingen, niet op het vastleggen van een continue geschiedenis van alle configuratiewijzigingen. Het gebruik van een SQS-wachtrij voor meldingen is minder direct voor e-mailmeldingen dan een SNS-topic.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig