Bir şirketin güvenlik ekibi, her yeni IAM kullanıcısını onaylamalıdır. Yeni bir IAM kullanıcısı oluşturulduğunda, kullanıcının tüm erişimi otomatik olarak kaldırılmalı ve güvenlik ekibi kullanıcıyı onaylamak için bilgilendirilmelidir. Hesapta zaten çok bölgeli bir CloudTrail izi bulunmaktadır. Bunu başaracak adımların kombinasyonu hangisidir? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Amazon EventBridge (Amazon CloudWatch Events) kuralı oluşturun. detail-type değeri AWS API Call via CloudTrail ve eventName değeri CreateUser olan bir desen tanımlayın., Erişimi kaldırmak için bir AWS Step Functions durum makinesini çağırın., Güvenlik ekibini bilgilendirmek için Amazon Simple Notification Service (Amazon SNS) kullanın..
Neden bu cevap
Doğru cevaplar, bir IAM kullanıcısı oluşturulduğunda tetiklenecek bir otomasyon akışı oluşturur. İlk olarak, bir Amazon EventBridge kuralı, CreateUser API çağrısını algılamak için CloudTrail olaylarını dinler. Bu kural, kullanıcının tüm erişimini otomatik olarak kaldırmak için bir AWS Step Functions durum makinesini tetikler. Step Functions, karmaşık iş akışlarını yönetmek için idealdir. Son olarak, güvenlik ekibini bilgilendirmek için Amazon SNS kullanılır. SNS, çeşitli abonelik türleri aracılığıyla bildirim göndermek için uygun bir hizmettir. CloudTrail'i doğrudan SNS'e bildirim gönderecek şekilde yapılandırmak, yalnızca bilgilendirme sağlar, erişimi kaldırma adımını içermez. Fargate veya Pinpoint bu senaryo için en uygun hizmetler değildir; Fargate daha çok sürekli çalışan veya yoğun işlem gerektiren uygulamalar için, Pinpoint ise pazarlama ve iletişim kampanyaları için tasarlanmıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez