Компания управляет своей инфраструктурой в одном аккаунте AWS. Три инженера администрируют и разрабатывают в этом аккаунте. Иногда один инженер изменяет группу безопасности EC2 другого инженера и вводит несоответствующие настройки безопасности. Архитектор решений должен реализовать систему, которая записывает изменения, сделанные инженерами, и отправляет оповещения, когда настройки группы безопасности EC2 становятся несоответствующими. Какой самый БЫСТРЫЙ способ достичь этого?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить AWS Config для групп безопасности EC2 для обнаружения и записи несоответствующих изменений, а также отправлять уведомления об этих изменениях через топик Amazon Simple Notification Service (Amazon SNS)..
Почему это правильный ответ
AWS Config — это самый быстрый способ обнаружить и записать несоответствующие изменения в группах безопасности EC2 и отправить уведомления. Он позволяет определять правила соответствия для ресурсов AWS, включая группы безопасности. Когда группа безопасности нарушает определенное правило (например, открывает порт 22 для всего мира), Config обнаруживает это, записывает изменение и может отправить уведомление через Amazon SNS. CloudTrail записывает API-вызовы, но не оценивает соответствие автоматически. CloudWatch Events может реагировать на события CloudTrail, но для этого потребуется более сложная настройка логики для определения "несоответствующих" настроек. SCPs в AWS Organizations используются для централизованного управления разрешениями на уровне организации и не предназначены для мониторинга соответствия отдельных ресурсов или отправки оповещений о несоответствующих конфигурациях.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется