Команде безопасности требуются автоматические оповещения, когда срок действия любого ключа доступа AWS превышает 90 дней без ротации. Какое решение является самым простым для реализации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть управляемое правило AWS Config access-keys-rotated с 24-часовым периодическим триггером и установить maxAccessKeyAge на 90. Создать правило Amazon EventBridge, которое соответствует оценкам NON_COMPLIANT для этого правила, и отправлять уведомления команде безопасности через Amazon Simple Notification Service (Amazon SNS)..
Почему это правильный ответ
Правильный ответ — развернуть управляемое правило AWS Config access-keys-rotated с 24-часовым периодическим триггером и установить maxAccessKeyAge на 90. Создать правило Amazon EventBridge, которое соответствует оценкам NONCOMPLIANT для этого правила, и отправлять уведомления команде безопасности через Amazon Simple Notification Service (Amazon SNS). Это самое простое решение, поскольку AWS Config предоставляет готовое управляемое правило для этой конкретной задачи, минимизируя необходимость написания и поддержки пользовательского кода. Остальные варианты требуют написания и поддержки пользовательского кода (функции AWS Lambda, скрипты), что является более сложным и трудоемким по сравнению с использованием управляемого правила AWS Config, предназначенного для этой цели. Хотя они могут достичь той же цели, они не являются "самым простым" решением.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется