Openbare toegang is geblokkeerd op alle S3-buckets van het bedrijf. De beheerder wil een geautomatiseerde melding als een bucket later openbaar leesbaar wordt. Wat is de meest operationeel efficiënte manier om dit te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de beheerde AWS Config-regel s3-bucket-public-read-prohibited in en configureer een Amazon SNS-onderwerpsabonnement voor de compliance-meldingen van de regel..
Waarom dit het antwoord is
De beheerde AWS Config-regel s3-bucket-public-read-prohibited is de meest operationeel efficiënte methode. Deze regel controleert continu of S3-buckets openbaar leesbaar zijn en genereert automatisch een compliance-melding als dit het geval is. Door deze meldingen te abonneren op een Amazon SNS-onderwerp, ontvangt de beheerder direct een geautomatiseerde waarschuwing. Andere opties zijn minder efficiënt: Een Lambda-functie of cron-taak op een schema vereist handmatige ontwikkeling, onderhoud en schaalbaarheidsoverwegingen, wat minder efficiënt is dan een kant-en-klare beheerde regel. S3 Event Notifications zijn niet geschikt voor het detecteren van wijzigingen in de openbare toegangsconfiguratie van een bucket; ze zijn meer gericht op objectgerelateerde gebeurtenissen (zoals het uploaden of verwijderen van objecten).
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig