Zespół bezpieczeństwa musi rejestrować konfiguracje zasobów, wykrywać problemy i otrzymywać powiadomienia. Na koncie działa grupa EC2 Auto Scaling, która często się skaluje. Zespół potrzebuje powiadomienia w ciągu 2 dni, jeśli jakakolwiek grupa bezpieczeństwa EC2 zezwala na 0.0.0.0/0 na porcie 22, oraz rutynowych migawek konfiguracji zasobów. Temat SNS już istnieje, a zespół jest na niego subskrybowany. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS Config do używania nagrywania zmian konfiguracji. Wdróż zarządzaną regułę ssh-restricted. Skonfiguruj AWS Config do wysyłania powiadomień do tematu SNS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie AWS Config do nagrywania zmian konfiguracji, wdrożenie zarządzanej reguły ssh-restricted i wysyłanie powiadomień do tematu SNS. AWS Config śledzi zmiany konfiguracji zasobów, co jest kluczowe dla rutynowych migawek. Reguła ssh-restricted jest specjalnie zaprojektowana do wykrywania grup bezpieczeństwa EC2 zezwalających na dostęp SSH (port 22) z 0.0.0.0/0, co spełnia wymóg powiadomienia. AWS Config może wysyłać powiadomienia do istniejącego tematu SNS. Nagrywanie zmian konfiguracji jest bardziej efektywne niż nagrywanie okresowe, zwłaszcza przy częstym skalowaniu grup Auto Scaling. Reguła vpc-sg-port-restriction-check jest zbyt ogólna, a vpc-sg-open-only-to-authorized-ports wymagałaby dodatkowej konfiguracji autoryzowanych portów. Funkcja Lambda jest możliwa, ale zarządzana reguła AWS Config jest prostszym i bardziej zintegrowanym rozwiązaniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana