Bir uygulama yeniden yazma işlemi devam ederken (12 ay), şirket, en az 30 günlük olan IAM erişim anahtarlarını bulmak ve döndürmek için otomatik, düşük operasyonel çaba gerektiren bir yola ihtiyaç duymaktadır ve ardından anahtarları her 30 günde bir döndürmeye devam etmelidir. Hangi çözüm, en az operasyonel yük ile gerekli otomasyonu sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 30 gün veya daha eski olan IAM erişim anahtarlarını tespit etmek için bir AWS Config kuralı kullanın ve bu anahtarları döndürmek için bir AWS Systems Manager Automation runbook'unu tetiklemesi için AWS Config'i yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config'i bir AWS Systems Manager Automation runbook'u ile birleştirmektir. AWS Config, IAM erişim anahtarlarının yaşını izlemek için yerleşik kurallara sahiptir ve 30 günden eski anahtarları otomatik olarak tespit edebilir. Bu kural, tespit edildiğinde anahtarları döndürmek için bir Systems Manager Automation runbook'unu tetikleyecek şekilde yapılandırılabilir. Bu, düşük operasyonel çaba gerektiren ve sürekli bir otomasyon sağlar. AWS Trusted Advisor, erişim anahtarı yaşını kontrol etse de, anahtarları döndürmek için doğrudan bir otomasyon tetikleme mekanizması sunmaz. Özel bir betik kullanmak, EC2 örneğinin yönetimi ve betiğin bakımı nedeniyle daha yüksek operasyonel yük getirir. Lambda işlevi, yeni bir erişim anahtarı oluşturulduğunda tetiklenmek üzere tasarlanmıştır, ancak mevcut anahtarların yaşını sürekli olarak izlemek ve döndürmek için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez