Dostęp publiczny został zablokowany dla wszystkich korporacyjnych bucketów S3. Administrator chce otrzymywać automatyczne powiadomienia, jeśli którykolwiek bucket stanie się później publicznie dostępny do odczytu. Jaki jest najbardziej efektywny operacyjnie sposób, aby to osiągnąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączenie zarządzanej reguły AWS Config s3-bucket-public-read-prohibited i skonfigurowanie subskrypcji tematu Amazon SNS dla powiadomień o zgodności tej reguły..
Dlaczego to jest odpowiedź
Najbardziej efektywnym operacyjnie rozwiązaniem jest włączenie zarządzanej reguły AWS Config s3-bucket-public-read-prohibited. Ta reguła automatycznie monitoruje wszystkie zasobniki S3 pod kątem publicznego dostępu do odczytu i oznacza je jako niezgodne, jeśli taki dostęp zostanie wykryty. Można skonfigurować powiadomienia o zgodności tej reguły do tematu Amazon SNS, co zapewni automatyczne alerty bez konieczności tworzenia własnej logiki monitorowania. Uruchomienie funkcji Lambda zgodnie z harmonogramem lub zadania cron wymagałoby samodzielnego zarządzania kodem i harmonogramem, co jest mniej efektywne operacyjnie. Włączenie S3 Event Notifications nie jest odpowiednie, ponieważ te powiadomienia dotyczą zmian w obiektach, a nie zmian w konfiguracji dostępu do zasobnika.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana