Пока приложение находится в стадии переписывания (12 месяцев), компании требуется автоматизированный способ с минимальными операционными затратами для поиска и ротации ключей доступа IAM, возраст которых составляет не менее 30 дней, а затем продолжать ротацию ключей каждые 30 дней. Какое решение обеспечивает необходимую автоматизацию с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать правило AWS Config для обнаружения ключей доступа IAM, возраст которых составляет 30 дней или более, и настроить AWS Config для запуска runbook AWS Systems Manager Automation для ротации этих ключей..
Почему это правильный ответ
Правило AWS Config может непрерывно отслеживать соответствие ключей доступа IAM заданным условиям, в данном случае — их возраст. При обнаружении несоответствия (ключ старше 30 дней) AWS Config может автоматически запустить runbook AWS Systems Manager Automation. Systems Manager Automation предоставляет готовые или настраиваемые runbook для выполнения задач, таких как ротация ключей доступа IAM, обеспечивая автоматизацию с минимальными операционными издержками. AWS Trusted Advisor не предназначен для автоматического запуска действий по ротации ключей. Пользовательский скрипт на EC2 требует управления инфраструктурой (инстанс EC2, cron), что увеличивает операционные издержки. Функция Lambda с EventBridge для каждого нового ключа не решает задачу ротации существующих ключей каждые 30 дней и требует больше усилий по разработке и поддержке, чем готовое решение Config + Systems Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется