Bir bankacılık firmasının, bir VPC'den yalnızca belirli genel IP adreslerine ulaşması gereken bir uygulaması var. Uygulamanın alt ağı için bir rota tablosu, bu genel IP'lere bir internet ağ geçidi üzerinden giden rotalara sahiptir. Mühendisin, birisi o alt ağın rota tablosuna internet ağ geçidine işaret eden bir varsayılan rota eklediğinde e-posta uyarıları alması gerekiyor. Hangi çözüm EN AZ uygulama çabası gerektirir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: no-unrestricted-route-to-igw yönetilen kuralını kullanarak rota tablosu için bir AWS Config kuralı oluşturun. AWS Config kuralıyla eşleşecek ve bir e-posta bildirimi göndermek için bir Amazon Simple Notification Service (Amazon SNS) konusuna yönlendirecek bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Doğru cevap, en az çabayla istenen uyarıyı sağlayan AWS Config'in yönetilen bir kuralı olan no-unrestricted-route-to-igw kullanmaktır. Bu kural, bir rota tablosunda internet ağ geçidine (IGW) sınırsız (0.0.0.0/0 veya ::/0) bir rota olup olmadığını otomatik olarak denetler. Bir uyumsuzluk algılandığında, AWS Config durumu bir EventBridge olayına gönderir ve bu olay daha sonra bir SNS konusuna yönlendirilerek e-posta bildirimi tetikleyebilir. Diğer seçenekler daha fazla manuel geliştirme veya daha az spesifik izleme gerektirir: Lambda işlevi oluşturmak, sürekli bakım ve geliştirme gerektiren özel kod yazmayı içerir. CreateRoute API çağrısını dinleyen bir Lambda işlevi, yalnızca yeni rotalar oluşturulduğunda tetiklenir, mevcut rotalardaki değişiklikleri veya manuel eklemeleri kapsamaz. internet-gateway-authorized-vpc-only kuralı, IGW'nin yalnızca yetkili VPC'lerle ilişkili olup olmadığını kontrol eder, rota tablosundaki belirli rotaları değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez