Bir şirket, hiçbir Amazon EC2 güvenlik grubunun 0.0.0.0/0'dan SSH erişimine izin vermemesini şart koşuyor. Şirket, sürekli uyumluluk izleme ve herhangi bir güvenlik grubunun uyumsuz hale gelmesi durumunda neredeyse gerçek zamanlı bildirimler istiyor. Bir güvenlik mühendisi, restricted-ssh yönetilen kuralıyla AWS Config'i etkinleştirdi. Mühendis, bu gereksinimleri karşılamak için sonraki adımda ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: restricted-ssh yönetilen kuralı için AWS Config uyumluluk değişikliği olayları tarafından tetiklenen bir Amazon EventBridge kuralı oluşturun. Kuralın hedefini bildirimler için bir Amazon Simple Notification Service (Amazon SNS) konusu olarak ayarlayın..
Neden bu cevap
Doğru cevap, AWS Config uyumluluk değişikliği olayları tarafından tetiklenen bir Amazon EventBridge kuralı oluşturmaktır. AWS Config, güvenlik grubu uyumluluğundaki değişiklikleri algıladığında bir olay yayınlar. EventBridge, bu olayları yakalayabilir ve bir Amazon SNS konusuna yönlendirerek neredeyse gerçek zamanlı bildirimler sağlayabilir. Diğer seçenekler neden yanlış: AWS Config anlık görüntülerini bir S3 paketine teslim etmek ve bir Lambda işleviyle ayrıştırmak, daha karmaşık ve gecikmeli bir çözümdür. EventBridge doğrudan olayları yakalayabilir. AWS Config'i CloudWatch Logs'a göndermek ve metrik filtreleri oluşturmak, EventBridge'e göre daha fazla yapılandırma gerektirir ve doğrudan uyumluluk olaylarını hedeflemez. restricted-ssh yönetilen kuralı için doğrudan bir CloudWatch metriği üzerinde alarm oluşturmak mümkün değildir çünkü AWS Config uyumluluk durumu doğrudan CloudWatch metrikleri olarak yayınlanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez