Aby spełnić nowe wymagania dotyczące zgodności, firma musi zapewnić, że wszystkie instancje baz danych Amazon RDS (DB instances) i klastry baz danych (DB clusters) używają zaszyfrowanej pamięci masowej. Firma potrzebuje zautomatyzowanego rozwiązania, które wysyła alert e-mailem za każdym razem, gdy zostanie utworzona niezaszyfrowana instancja bazy danych lub klaster, a także usuwa niezaszyfrowany zasób. Która opcja jest najbardziej efektywna operacyjnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę zarządzaną AWS Config, aby wykrywać niezaszyfrowaną pamięć masową RDS. Skonfiguruj automatyczną naprawę, aby publikować do tematu Amazon SNS, który ma funkcję AWS Lambda i subskrypcję e-mail. Skonfiguruj funkcję Lambda, aby usunąć niezaszyfrowany zasób..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najbardziej efektywna operacyjnie, ponieważ wykorzystuje AWS Config do ciągłego monitorowania zgodności i automatycznego wykrywania niezaszyfrowanych instancji RDS. Automatyczna naprawa w AWS Config może bezpośrednio wywołać funkcję Lambda, która usunie niezgodny zasób i wyśle powiadomienie e-mail za pośrednictwem Amazon SNS. Opcja z ręczną naprawą jest mniej efektywna, ponieważ wymaga interwencji człowieka do uruchomienia funkcji Lambda. Opcje z Amazon EventBridge są mniej optymalne, ponieważ EventBridge reaguje na zdarzenia tworzenia, ale nie monitoruje ciągle stanu zgodności istniejących zasobów ani nie oferuje wbudowanych mechanizmów automatycznej naprawy zgodności, jak AWS Config.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana