Zespół programistów codziennie tworzy nowe zasobniki S3. Zespół bezpieczeństwa wymaga, aby wszystkie obecne i przyszłe zasobniki miały włączone szyfrowanie, logowanie i wersjonowanie, a także aby żaden zasobnik nigdy nie był publicznie odczytywalny ani zapisywalny. Co powinien wdrożyć inżynier DevOps, aby zapewnić zgodność?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włączyć reguły AWS Config w celu sprawdzenia ustawień zasobników i skonfigurować automatyczną naprawę za pomocą dokumentów AWS Systems Manager..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to włączenie reguł AWS Config w celu sprawdzenia ustawień zasobników i skonfigurowanie automatycznej naprawy za pomocą dokumentów AWS Systems Manager. AWS Config to usługa, która umożliwia ocenę, audyt i analizę konfiguracji zasobów AWS. Można zdefiniować reguły Config, które sprawdzą, czy zasobniki S3 spełniają określone wymagania bezpieczeństwa (szyfrowanie, logowanie, wersjonowanie, brak publicznego dostępu). W przypadku niezgodności, AWS Config może wywołać automatyczną naprawę za pomocą dokumentów AWS Systems Manager Automation, co zapewni ciągłe przestrzeganie zasad. Pozostałe opcje są mniej odpowiednie: AWS CloudTrail rejestruje działania API, ale nie zapewnia automatycznej oceny zgodności ani naprawy konfiguracji zasobników. AWS Trusted Advisor oferuje ogólne rekomendacje dotyczące optymalizacji, ale nie jest przeznaczony do egzekwowania szczegółowych polityk bezpieczeństwa zasobników S3 ani automatycznej naprawy. Samo włączenie AWS Systems Manager bez AWS Config nie zapewni automatycznego wykrywania niezgodności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana