Funkcja Lambda uruchamia wykrywanie dryfu CloudFormation na stosie, a następnie kończy działanie. Zaplanowana reguła EventBridge uruchamia tę funkcję Lambda co godzinę. Istnieje temat SNS, do którego inżynier jest subskrybowany. Inżynier chce być powiadamiany tak szybko, jak to możliwe, gdy wykryty zostanie dryf dla tego stosu. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS Config i użyj zarządzanej reguły cloudformation-stack-drift-detection-check. Utwórz regułę EventBridge, która reaguje na zdarzenie zmiany zgodności reguły dla stosu i kieruje do tematu SNS..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie AWS Config z zarządzaną regułą cloudformation-stack-drift-detection-check i utworzenie reguły EventBridge reagującej na zdarzenia zmiany zgodności. AWS Config stale monitoruje zasoby i automatycznie wykrywa dryf, generując zdarzenie, gdy stan zgodności reguły ulegnie zmianie. EventBridge może natychmiast przechwycić to zdarzenie i wysłać powiadomienie do tematu SNS, zapewniając szybkie powiadomienie o dryfie. Pozostałe opcje są mniej efektywne lub nieprawidłowe: Kierowanie istniejącej reguły EventBridge bezpośrednio do SNS nie zadziała, ponieważ reguła uruchamia tylko funkcję Lambda, a nie wykrywa dryfu. Tworzenie drugiej funkcji Lambda do odpytywania CloudFormation zwiększa złożoność i opóźnienie, ponieważ wymaga aktywnego odpytywania wyników wykrywania dryfu, zamiast reagowania na zdarzenia. Amazon GuardDuty służy do wykrywania zagrożeń bezpieczeństwa, a nie do wykrywania dryfu CloudFormation.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana