Firma wymaga zatwierdzenia przez dział bezpieczeństwa przed wdrożeniem jakichkolwiek zmian w aplikacji do środowiska produkcyjnego za pomocą AWS CodePipeline, a zatwierdzenie musi być zarejestrowane i przechowywane. Która kombinacja działań spełnia te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz ścieżkę CloudTrail, aby dostarczać logi do zasobnika S3 w celu przechowywania rekordów audytu., Dodaj ręczną akcję zatwierdzania CodePipeline przed wdrożeniem i utwórz politykę IAM, która przyznaje zespołowi ds. bezpieczeństwa uprawnienia do zatwierdzania ręcznych etapów zatwierdzania..
Dlaczego to jest odpowiedź
Dodanie ręcznej akcji zatwierdzania CodePipeline przed wdrożeniem do środowiska produkcyjnego pozwala zespołowi bezpieczeństwa na weryfikację zmian i ich zatwierdzenie. Polityka IAM ograniczająca uprawnienia do zatwierdzania tylko do zespołu bezpieczeństwa zapewnia, że tylko upoważnione osoby mogą wyrazić zgodę. Utworzenie ścieżki CloudTrail, która dostarcza logi do zasobnika S3, jest kluczowe dla rejestrowania i przechowywania wszystkich działań związanych z zatwierdzaniem, co spełnia wymóg audytu. CloudTrail rejestruje wywołania API i zdarzenia, w tym te związane z CodePipeline, zapewniając niezmienny zapis. Konfigurowanie CodePipeline do zapisywania akcji do CloudWatch Logs lub S3 nie zapewnia specyficznego mechanizmu zatwierdzania ani nie jest podstawowym narzędziem do audytu na poziomie konta jak CloudTrail. Niestandardowa akcja CodePipeline wywołująca Lambda może być użyta do automatyzacji, ale nie zapewnia wbudowanego mechanizmu ręcznego zatwierdzania z kontrolą dostępu, jak akcja ręcznego zatwierdzania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana