Bir geliştirme ekibi her gün yeni S3 bucket'ları oluşturur. Güvenlik ekibi, mevcut ve gelecekteki tüm bucket'larda şifreleme, günlük kaydı ve sürüm oluşturmanın etkinleştirilmesini ve hiçbir bucket'ın asla herkese açık olarak okunabilir veya yazılabilir olmamasını şart koşuyor. Bir DevOps mühendisi uyumluluğu sağlamak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bucket ayarlarını kontrol etmek için AWS Config kurallarını etkinleştirin ve AWS Systems Manager dokümanlarını kullanarak otomatik düzeltmeyi yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config kurallarını etkinleştirmek ve AWS Systems Manager dokümanlarını kullanarak otomatik düzeltmeyi yapılandırmaktır. AWS Config, S3 bucket'larının şifreleme, günlük kaydı, sürüm oluşturma ve herkese açık erişim gibi istenen yapılandırma durumuna uygun olup olmadığını sürekli olarak değerlendirmenizi sağlar. Uygunsuz bir durum tespit edildiğinde, AWS Config kuralı bir ihlal tetikler. Bu ihlal, AWS Systems Manager Automation belgeleri kullanılarak otomatik olarak düzeltilebilir, böylece güvenlik gereksinimleri karşılanır. Diğer seçenekler neden yanlış: AWS CloudTrail, API etkinliklerini kaydeder ancak yapılandırma uyumluluğunu doğrudan izlemez veya otomatik düzeltme sağlamaz. AWS Trusted Advisor, en iyi uygulamalar için öneriler sunar ancak yapılandırma uyumluluğunu sürekli olarak denetlemez veya otomatik düzeltme sağlamaz. AWS Systems Manager tek başına, S3 bucket'larının yapılandırma uyumluluğunu izlemek için yeterli değildir; AWS Config ile birlikte kullanılmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez