Firma używa reguł AWS Config do identyfikowania zasobników Amazon S3, które nie są zgodne z polityką ochrony danych firmy. Zasobniki są rozmieszczone w wielu regionach AWS i na wielu kontach AWS w ramach organizacji AWS Organizations. Firma potrzebuje rozwiązania do naprawy istniejących niezgodnych zasobników i wszelkich przyszłych niezgodnych zasobników. Które rozwiązanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż agregator AWS Config z agregacją danych zasobów w całej organizacji. Utwórz funkcję AWS Lambda, która reaguje na wyniki AWS Config dotyczące niezgodnych zasobników S3, usuwając lub rekonfigurując te zasobniki..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia wykrywanie i automatyczne naprawianie niezgodnych zasobników S3 w całej organizacji. Agregator AWS Config z agregacją danych zasobów w całej organizacji jest kluczowy do monitorowania wielu kont i regionów. Funkcja AWS Lambda reagująca na wyniki AWS Config pozwala na automatyczne usuwanie lub rekonfigurację niezgodnych zasobników, zapewniając zarówno naprawę istniejących, jak i przyszłych naruszeń. Pozostałe opcje są nieprawidłowe, ponieważ: Opcje z SCP (Service Control Policy) zapobiegają tworzeniu nowych niezgodnych zasobników, ale nie naprawiają istniejących. Opcje ograniczające agregator AWS Config tylko do aktualnie używanych kont i regionów nie spełniają wymogu monitorowania wszystkich zasobników w wielu regionach AWS i na wielu kontach AWS w ramach organizacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana