Firma uruchamia logikę aplikacji na AWS Lambda w setkach kont AWS zarządzanych za pomocą AWS Organizations. Firma musi stale monitorować wszystkie funkcje Lambda pod kątem luk w zabezpieczeniach i publikować wyniki na pulpicie nawigacyjnym. Funkcje Lambda, które są w fazie testowania lub rozwoju, nie mogą pojawiać się na pulpicie nawigacyjnym. Która kombinacja działań spełnia te wymagania? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyznacz delegowane konto administratora Amazon Inspector w koncie zarządzającym organizacji. Użyj pulpitu nawigacyjnego Amazon Inspector, aby wyświetlić luki w zabezpieczeniach funkcji Lambda., Oznacz wszystkie funkcje Lambda, które są w fazie testowania lub rozwoju, tagami „test” lub „development” i skonfiguruj filtr pomijania, aby pomijać wyniki z tymi tagami..
Dlaczego to jest odpowiedź
Amazon Inspector jest usługą do automatycznego skanowania funkcji Lambda pod kątem luk w zabezpieczeniach. Wyznaczenie delegowanego konta administratora Inspector w AWS Organizations pozwala na scentralizowane zarządzanie i przeglądanie wyników skanowania dla wszystkich kont członkowskich, co jest kluczowe dla monitorowania setek kont. Pulpit nawigacyjny Amazon Inspector wyświetla te luki. Oznaczanie funkcji Lambda tagami, takimi jak „test” lub „development”, a następnie konfigurowanie filtrów pomijania w Inspectorze, pozwala wykluczyć wyniki dla tych funkcji z pulpitu nawigacyjnego, spełniając wymaganie, aby funkcje testowe nie były wyświetlane. Wyznaczenie delegowanego administratora GuardDuty i użycie jego pulpitu nawigacyjnego jest nieprawidłowe, ponieważ GuardDuty skupia się na wykrywaniu zagrożeń i nietypowych zachowań, a nie na skanowaniu luk w zabezpieczeniach kodu Lambda. Włączenie AWS Shield Advanced jest nieprawidłowe, ponieważ Shield Advanced chroni przed atakami DDoS, a nie skanuje luki w zabezpieczeniach funkcji Lambda. Włączenie Lambda Protection w GuardDuty i użycie tagu GuardDutyExclusion jest nieprawidłowe, ponieważ GuardDuty nie jest podstawową usługą do skanowania luk w kodzie Lambda, a mechanizm wykluczania tagów jest specyficzny dla Inspektora.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana