Firma używa AWS Certificate Manager (ACM) dla publicznych certyfikatów TLS. Administrator SysOps musi wysyłać alert e-mail, gdy do wygaśnięcia któregokolwiek certyfikatu pozostało mniej niż 14 dni. Które rozwiązanie zapewnia takie powiadomienie przy najmniejszym wysiłku operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę Amazon EventBridge ze źródłem aws.acm, która ocenia metrykę DaysToExpiry dla certyfikatów ACM i wysyła zdarzenie do tematu SNS, gdy DaysToExpiry jest mniejsze niż 14. Subskrybuj odpowiednie adresy e-mail do tematu SNS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie reguły Amazon EventBridge ze źródłem aws.acm, która ocenia metrykę DaysToExpiry dla certyfikatów ACM i wysyła zdarzenie do tematu SNS, gdy DaysToExpiry jest mniejsze niż 14. Następnie należy subskrybować odpowiednie adresy e-mail do tematu SNS. Jest to najbardziej efektywne rozwiązanie, ponieważ EventBridge natywnie integruje się z ACM i może monitorować zdarzenia wygaśnięcia certyfikatów bez konieczności tworzenia niestandardowych metryk. Pierwsza opcja jest mniej optymalna, ponieważ wymaga tworzenia niestandardowej metryki CloudWatch, co jest dodatkowym wysiłkiem operacyjnym, podczas gdy EventBridge może bezpośrednio reagować na zdarzenia ACM. Trzecia opcja jest manualna i nie zapewnia automatycznego powiadamiania, co jest sprzeczne z wymaganiem. Czwarta opcja jest nieprawidłowa, ponieważ EventBridge nie wysyła wiadomości SMS za pomocą predefiniowanego szablonu e-mail; SMS to inny kanał powiadomień, a powiadomienia e-mail są obsługiwane przez SNS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana