Ваша организация запускает конфиденциальную рабочую нагрузку в аккаунте AWS и использует ServiceNow для управления инцидентами. Группы безопасности уже настроены. Требуется автоматически открывать инцидент в ServiceNow при каждом изменении правила группы безопасности. Какой подход позволяет достичь этого с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать правило Amazon EventBridge, которое соответствует изменениям групп безопасности, используя шаблон событий AWS API Call via CloudTrail, и настроить правило для запуска runbook AWS Systems Manager Automation AWS-CreateServiceNowIncident для открытия инцидента в ServiceNow..
Почему это правильный ответ
Правильный ответ — создание правила Amazon EventBridge. EventBridge может напрямую реагировать на события CloudTrail, такие как изменения групп безопасности (API-вызовы AuthorizeSecurityGroupIngress, RevokeSecurityGroupIngress и т.д.), и запускать автоматизацию AWS Systems Manager. Runbook AWS-CreateServiceNowIncident специально разработан для создания инцидентов в ServiceNow, что делает этот подход наиболее эффективным и с наименьшими операционными издержками. Остальные варианты менее оптимальны: Использование CloudWatch Alarms для вызова Lambda требует создания сложной логики обнаружения изменений в CloudWatch, что не является его основной функцией для событий API. AWS Security Hub — это служба безопасности, которая агрегирует данные, но не является основным инструментом для запуска автоматизации на основе конкретных изменений конфигурации. Запуск EC2-инстанса с cron-скриптом — это устаревший и ресурсоемкий подход, требующий постоянного управления инфраструктурой, что значительно увеличивает операционные издержки.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется