Uw organisatie draait een gevoelige workload in een AWS-account en gebruikt ServiceNow voor incidentbeheer. Security groups zijn al geconfigureerd. De vereiste is om automatisch een ServiceNow-incident te openen wanneer een security group-regel wordt gewijzigd. Welke benadering bereikt dit met de minste operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon EventBridge-regel die overeenkomt met security group-wijzigingen door gebruik te maken van het AWS API Call via CloudTrail-gebeurtenispatroon, en configureer de regel om de AWS-CreateServiceNowIncident AWS Systems Manager Automation runbook uit te voeren om een incident in ServiceNow te openen..
Waarom dit het antwoord is
De EventBridge-regel die API-aanroepen via CloudTrail monitort, is de meest efficiënte oplossing. Wijzigingen in security groups worden vastgelegd als API-aanroepen in CloudTrail. EventBridge kan deze specifieke gebeurtenissen filteren en vervolgens een Systems Manager Automation runbook starten. Het AWS-CreateServiceNowIncident runbook is ontworpen voor deze integratie en minimaliseert operationele overhead. Een CloudWatch-alarm is minder geschikt omdat het primair gericht is op metrische drempelwaarden, niet op specifieke API-gebeurtenissen. Security Hub is een beveiligingsservice, geen directe trigger voor API-gebeurtenissen. Een EC2-instance met een cron-script is inefficiënt, duur en heeft hoge operationele overhead.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig