Firma wymaga rejestrowanej historii wszelkich zmian w grupach bezpieczeństwa i chce, aby administrator SysOps był powiadamiany za każdym razem, gdy grupa bezpieczeństwa zostanie zmodyfikowana. Która implementacja osiąga oba te cele?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS Config, aby rejestrować zmiany w grupach bezpieczeństwa, przechowywać migawki konfiguracji i historię w zasobniku S3, utworzyć temat SNS dla powiadomień o zmianach konfiguracji i zasubskrybować adres e-mail administratora do tego tematu..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie AWS Config, ponieważ jest to usługa zaprojektowana do rejestrowania zmian w konfiguracji zasobów AWS, w tym grup bezpieczeństwa. AWS Config przechowuje historię konfiguracji i migawki w zasobniku S3, co spełnia wymóg rejestrowanej historii. Integracja z Amazon SNS umożliwia wysyłanie powiadomień o zmianach do administratora za pośrednictwem subskrybowanego adresu e-mail. Nieprawidłowe opcje: Amazon Detective koncentruje się na analizie bezpieczeństwa i badaniu zagrożeń, a nie na rejestrowaniu historii zmian konfiguracji zasobów. AWS Systems Manager Change Manager służy do zarządzania zatwierdzaniem i wdrażaniem zmian operacyjnych, a nie do automatycznego rejestrowania wszystkich zmian konfiguracji zasobów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana