Geliştiricilerin VPC ağ altyapısı başlatması yasaktır. Bir NAT gateway oluşturulduğunda, ağ güvenlik ekibi derhal bilgilendirilmeli ve NAT gateway sonlandırılmalıdır. Çözüm, birden çok AWS hesabına kolayca dağıtılabilir olmalı, minimum yönetim yüküne sahip olmalı ve erişilebilir bir uyumluluk geçmişi sunmalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS hesabındaki NAT gateway'leri kontrol eden özel bir AWS Config kuralı oluşturun. Bir e-posta uyarısı göndermek ve bir NAT gateway algılanırsa onu sonlandırmak için bir AWS Systems Manager Automation düzeltme eylemi gerçekleştirmek üzere AWS Config kuralını yapılandırın. AWS CloudFormation StackSets kullanarak AWS Config kuralını ve Systems Manager runbook'larını her hesaba dağıtın..
Neden bu cevap
Doğru cevap, AWS Config kurallarını, AWS Systems Manager Automation'ı ve AWS CloudFormation StackSets'i kullanarak merkezi ve otomatik bir çözüm sunar. AWS Config, NAT gateway oluşturulmasını algılar ve Systems Manager Automation aracılığıyla otomatik düzeltme (sonlandırma ve uyarı gönderme) sağlar. CloudFormation StackSets, bu çözümü birden çok hesaba kolayca ve tutarlı bir şekilde dağıtarak yönetim yükünü azaltır. AWS Config ve Systems Manager, uyumluluk geçmişi ve denetlenebilirlik için yerleşik özelliklere sahiptir. Diğer seçenekler, ya dağıtım ve yönetim yükü açısından daha az verimlidir (örneğin, her hesapta EC2 örneği çalıştırmak veya Lambda işlevlerini manuel olarak dağıtmak), ya da gerekli otomatik düzeltme ve merkezi yönetim özelliklerini tam olarak karşılamaz (GuardDuty sadece algılama yapar, düzeltme için ek adımlar gerektirir ve uyumluluk geçmişi için daha az entegre bir çözüm sunar).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez