Bir şirket, AWS kaynaklarını dağıtmak için AWS CloudFormation şablonları ve mevcut bir CI/CD işlem hattı ile altyapıyı kod olarak (IaC) kullanmaktadır. Bir güvenlik denetiminden sonra şirket, uyumlu olmayan kaynakların (örneğin, şifrelenmemiş bir Amazon EBS birimi) dağıtılmasını önlemek için kodu ilke olarak uygulamak istemektedir. Bu gereksinimi hangi çözüm karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS CloudFormation Guard ile kural kümeleri oluşturun ve şablon doğrulamalarını CI/CD işlem hattında bir aşama olarak çalıştırın..
Neden bu cevap
AWS CloudFormation Guard, CloudFormation şablonlarının dağıtımdan önce belirli güvenlik ve uyumluluk politikalarına uygunluğunu doğrulamak için tasarlanmış bir araçtır. CI/CD işlem hattına bir aşama olarak entegre edildiğinde, uyumsuz kaynakların (örneğin, şifrelenmemiş EBS birimleri) dağıtılmasını proaktif olarak engeller. Diğer seçenekler bu gereksinimi karşılamaz: AWS Trusted Advisor, dağıtılmış kaynakları denetler ve öneriler sunar, ancak dağıtımı önlemez. AWS Config, dağıtılmış kaynakların uyumluluğunu izler ve bildirimler gönderir, ancak dağıtım öncesi engelleme yapmaz. Hizmet kontrol politikaları (SCP'ler), AWS hesaplarında izinleri kısıtlar, ancak şablon doğrulaması için doğrudan bir mekanizma değildir ve CI/CD işlem hattında şablon doğrulama aşaması olarak kullanılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez