Firma włączyła logowanie dostępu do serwera dla swoich zasobników S3 i chce zautomatyzować wykrywanie i naprawianie wszelkich istniejących lub nowo utworzonych zasobników, które nie mają włączonego logowania dostępu. Które rozwiązanie zapewnia najbardziej efektywne operacyjnie egzekwowanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz automatyczne naprawianie w AWS Config, używając zarządzanej reguły s3-bucket-logging-enabled..
Dlaczego to jest odpowiedź
Włączenie automatycznego naprawiania w AWS Config za pomocą zarządzanej reguły s3-bucket-logging-enabled jest najbardziej efektywnym operacyjnie rozwiązaniem. AWS Config ciągle monitoruje konfiguracje zasobów, a ta konkretna reguła jest zaprojektowana do wykrywania zasobników S3 bez włączonego logowania dostępu. Automatyczne naprawianie pozwala na automatyczne włączanie logowania dla niezgodnych zasobników bez ręcznej interwencji. Użycie CloudTrail do śledzenia zmian i wywołanie funkcji Lambda wymagałoby bardziej złożonej konfiguracji i utrzymania. AWS Trusted Advisor jest narzędziem do optymalizacji i nie oferuje automatycznego naprawiania. Metryki CloudWatch nie monitorują bezpośrednio konfiguracji logowania zasobników S3, co sprawia, że to rozwiązanie jest nieefektywne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana