Bir işletme, gizli finansal kayıtları Amazon S3'te tutmalıdır ve politikası, hiçbir S3 bucket'ının herkese açık olarak okunabilir veya yazılabilir olmasını yasaklamaktadır. Bir SysOps yöneticisi, herkese açık okuma veya yazma erişimi sağlayan S3 izinlerini otomatik olarak algılayan ve kaldıran, minimum düzeyde devam eden operasyonel çaba gerektiren bir çözüme ihtiyaç duymaktadır. Yönetici bu işlemi en verimli şekilde gerçekleştirmek için hangi AWS hizmetini seçmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Config.
Neden bu cevap
AWS Config, S3 bucket'larının herkese açık olup olmadığını denetleyebilir ve önceden tanımlanmış bir kurala göre otomatik olarak düzeltici eylemler uygulayabilir. Bu, sürekli operasyonel çabayı en aza indirir. AWS Security Hub, güvenlik bulgularını toplar ve önceliklendirir ancak doğrudan düzeltme yapmaz. AWS Trusted Advisor, genel güvenlik ve maliyet optimizasyonu önerileri sunar, ancak otomatik düzeltme yeteneği yoktur. Amazon Inspector, EC2 örnekleri ve container görüntüleri için güvenlik açığı değerlendirmeleri yapar, S3 bucket izinleriyle ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez