Şirket, güvenlik gruplarında yapılan tüm değişikliklerin kayıtlı bir geçmişine ihtiyaç duymakta ve bir güvenlik grubu her değiştirildiğinde SysOps yöneticisinin bilgilendirilmesini istemektedir. Hangi uygulama her iki hedefi de gerçekleştirir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik grubu değişikliklerini kaydetmek için AWS Config'i etkinleştirin, yapılandırma anlık görüntülerini ve geçmişini bir S3 bucket'ında saklayın, yapılandırma değişikliği bildirimleri için bir SNS topic oluşturun ve yöneticinin e-postasını bu topic'e abone yapın..
Neden bu cevap
AWS Config, güvenlik grubu değişiklikleri dahil olmak üzere AWS kaynaklarınızın yapılandırma geçmişini ve değişikliklerini kaydetmek için ideal bir hizmettir. Bu değişiklikler S3 bucket'ında depolanır ve denetim izi sağlar. AWS Config, yapılandırma değişikliklerini algıladığında bir Amazon SNS topic'ine bildirim gönderecek şekilde yapılandırılabilir. Yöneticinin e-postasını bu SNS topic'e abone yapmak, her değişiklik olduğunda bildirim almasını sağlar. Diğer seçenekler neden yanlış: Amazon Detective, güvenlik analizi ve tehdit tespiti için kullanılır, yapılandırma değişikliklerini kaydetmek için değil. AWS Systems Manager Change Manager, değişiklik yönetimi süreçlerini otomatikleştirmek için kullanılır, ancak yapılandırma geçmişi kaydı ve bildirimler için AWS Config daha uygun ve doğrudan bir çözümdür. SQS kuyruğu doğrudan e-posta bildirimi için uygun değildir, SNS topic daha yaygın ve doğrudan bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez