Inżynier bezpieczeństwa musi monitorować instancje baz danych Amazon Aurora MySQL i wysyłać alerty e-mail, gdy nieznani użytkownicy próbują zalogować się do punktu końcowego bazy danych. Które rozwiązanie zapewnia tę funkcjonalność przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon GuardDuty i aktywuj funkcję Amazon RDS Protection, aby wykrywać próby logowania nieznanych użytkowników. Utwórz regułę Amazon EventBridge, aby filtrować odpowiednie wyniki GuardDuty i wysyłać powiadomienia e-mail za pomocą Amazon Simple Notification Service (Amazon SNS)..
Dlaczego to jest odpowiedź
Włączenie Amazon GuardDuty z funkcją Amazon RDS Protection to najbardziej efektywne rozwiązanie. GuardDuty automatycznie monitoruje i wykrywa podejrzane próby logowania do baz danych Aurora MySQL, w tym te od nieznanych użytkowników, bez konieczności ręcznej konfiguracji logów czy agentów. Integracja z Amazon EventBridge pozwala na łatwe filtrowanie konkretnych typów wyników GuardDuty i automatyczne wysyłanie powiadomień e-mail za pośrednictwem Amazon SNS, minimalizując nakład operacyjny. Opcja z serverauditlogging i AWS Lambda wymagałaby ręcznego parsowania logów i zarządzania kodem Lambda. Niestandardowy AMI z agentem bezpieczeństwa innej firmy jest złożony, drogi i wymaga zarządzania RDS Custom. Procedura składowana w bazie danych nie ma bezpośredniej możliwości wysyłania powiadomień e-mail przez SNS i jest mniej elastyczna niż dedykowane usługi bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana