Firma musi przechowywać poufne dane finansowe w Amazon S3, a jej polityka zabrania, aby jakikolwiek bucket S3 był publicznie dostępny do odczytu lub zapisu. Administrator SysOps potrzebuje rozwiązania, które automatycznie wykrywa i usuwa uprawnienia S3, które zezwalają na publiczny dostęp do odczytu lub zapisu, przy minimalnym bieżącym wysiłku operacyjnym. Którą usługę AWS administrator powinien wybrać, aby osiągnąć to najbardziej efektywnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS Config.
Dlaczego to jest odpowiedź
AWS Config jest właściwym wyborem, ponieważ umożliwia ciągłe monitorowanie i automatyczne korygowanie niezgodnych zasobów. Można skonfigurować regułę AWS Config, która wykrywa publicznie dostępne zasobniki S3 i automatycznie uruchamia funkcję AWS Lambda w celu usunięcia tych uprawnień, spełniając wymagania polityki firmy przy minimalnym wysiłku operacyjnym. AWS Security Hub agreguje wyniki bezpieczeństwa z różnych usług AWS, ale sam nie wykonuje automatycznych korekt. AWS Trusted Advisor oferuje rekomendacje dotyczące bezpieczeństwa, ale nie monitoruje w czasie rzeczywistym ani nie automatyzuje korekt. Amazon Inspector to usługa do oceny luk w zabezpieczeniach instancji EC2 i aplikacji, nie zaś do zarządzania uprawnieniami S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana