Şirket, hiçbir güvenlik grubunun 0.0.0.0/0 adresinden SSH'ye izin vermemesi kuralını uyguluyor. Bir SysOps yöneticisi, bir güvenlik grubu bu kuralı ihlal ettiğinde operasyon ekibini uyaracak ve ihlal eden kuralı otomatik olarak düzeltecek bir çözüm uygulamalıdır. Hangi tasarım her iki gereksinimi de karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Config yönetilen kuralı restricted-ssh'yi etkinleştirin, Systems Manager Automation runbook AWS-DisablePublicAccessForSecurityGroup'u kullanarak otomatik düzeltmeyi ekleyin ve Config kuralı uyumsuz hale geldiğinde SysOps ekibini bilgilendirmek için bir EventBridge kuralı ekleyin..
Neden bu cevap
Doğru cevap, AWS Config'in yönetilen kuralı restricted-ssh ile otomatik düzeltme ve bildirim sağlamasıdır. restricted-ssh kuralı, güvenlik gruplarının 0.0.0.0/0 adresinden SSH'ye izin verip vermediğini denetler. Uyumsuzluk durumunda, Systems Manager Automation runbook'u AWS-DisablePublicAccessForSecurityGroup otomatik olarak bu kuralı düzeltir. EventBridge kuralı ise Config kuralı uyumsuz hale geldiğinde SysOps ekibini bilgilendirerek her iki gereksinimi de karşılar. Diğer seçenekler ya otomatik düzeltme yeteneğinden yoksundur (yalnızca bildirim sağlar) ya da daha karmaşık ve daha az entegre bir çözüm sunar. Örneğin, Lambda'yı doğrudan EventBridge ile tetiklemek, Config'in yerleşik denetim ve düzeltme özelliklerini kullanmaz. CloudTrail metrik filtreleri ve CloudWatch alarmları, Config'in sunduğu kapsamlı uyumluluk denetimi ve otomatik düzeltme yeteneklerine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez