Bir şirket, S3 bucket'ları için sunucu erişim günlüğünü etkinleştirdi ve erişim günlüğü etkinleştirilmemiş mevcut veya yeni oluşturulmuş bucket'ları tespit etmek ve düzeltmek için otomatik bir yol istiyor. Hangi çözüm, operasyonel olarak en verimli uygulamayı sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: s3-bucket-logging-enabled yönetilen kuralını kullanarak AWS Config'de otomatik düzeltmeyi etkinleştirin..
Neden bu cevap
Doğru cevap, AWS Config'deki s3-bucket-logging-enabled yönetilen kuralını kullanarak otomatik düzeltmeyi etkinleştirmektir. Bu kural, S3 bucket'larının sunucu erişim günlüğünün etkin olup olmadığını otomatik olarak değerlendirir. Uyumsuz bir bucket algılandığında, AWS Config, önceden tanımlanmış bir düzeltme eylemini (örneğin, günlüğü etkinleştiren bir Lambda fonksiyonunu çağırmak) tetikleyebilir. Bu, operasyonel olarak en verimli yaklaşımdır çünkü sürekli izleme ve otomatik düzeltme sağlar. Diğer seçenekler neden yanlış: CloudTrail, API çağrılarını kaydeder ancak mevcut bucket'ların sürekli uyumluluğunu izlemek ve düzeltmek için tasarlanmamıştır. AWS Trusted Advisor, genel optimizasyon önerileri sunar ancak otomatik düzeltme yeteneği yoktur. CloudWatch metrikleri, günlük kaydı durumunu doğrudan izlemek için uygun değildir; daha çok performans ve kullanım verileri için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez