Bir kuruluş, AWS Organizations'taki tüm hesaplarda 0.0.0.0/0'dan gelen trafiğe izin veren güvenlik gruplarını tespit etmek ve bu geniş açık kaynağı şirketin onaylı intranet CIDR'si ile değiştirerek ihlalleri otomatik olarak düzeltmek için merkezi, otomatik bir yöntem istiyor. Bir SysOps yöneticisi bunu başarmak için hangi eylemleri uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 0.0.0.0/0 kullanan güvenlik gruplarını işaretleyen bir AWS Config kuralı dağıtın ve bu kaynağı onaylı CIDR bloğuyla değiştirmek için otomatik düzeltmeyi yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config kuralı dağıtmak ve otomatik düzeltmeyi yapılandırmaktır. AWS Config, AWS kaynaklarınızın yapılandırmalarını değerlendirmenize, denetlemenize ve kaydetmenize olanak tanır. 0.0.0.0/0'dan gelen trafiğe izin veren güvenlik gruplarını işaretleyen bir kural oluşturabilir ve ardından bu kuralı ihlal eden güvenlik gruplarını otomatik olarak onaylı CIDR bloğuyla değiştirecek bir düzeltme eylemi yapılandırabilirsiniz. Bu, merkezi ve otomatik bir çözüm sunar. Yanlış seçenekler: IAM politikası oluşturmak, yalnızca yeni güvenlik gruplarının oluşturulmasını kısıtlar ve mevcut ihlalleri düzeltmez. Ayrıca, her IAM kullanıcısına eklemek pratik değildir. Bir AWS Lambda işlevi oluşturmak, özel bir çözüm gerektirir ve AWS Config'in sunduğu yerleşik izleme ve düzeltme yeteneklerinden yoksundur. Bir servis kontrol politikası (SCP) uygulamak, yeni güvenlik gruplarının oluşturulmasını engelleyebilir ancak mevcut güvenlik gruplarını düzeltmez ve otomatik düzeltme özelliği sunmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez