Şirket, tek bir AWS hesabında Amazon EC2 örnekleri üzerinde testler yürütmektedir. AWS Config, restricted-ssh yönetilen kuralıyla etkinleştirilmiştir. Ekip, herhangi bir güvenlik grubu restricted-ssh kuralını ihlal ettiğinde, uyumsuz güvenlik grubunun adını ve kimliğini içeren otomatik, gerçek zamanlı ve özelleştirilmiş bir bildirim almak istiyor. Uygun abonelere sahip bir SNS topic zaten mevcut. Bu gereksinimi karşılamak için DevOps mühendisi bir sonraki adımda ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: restricted-ssh kuralı için AWS Config bir değerlendirmeyi NON_COMPLIANT olarak yayınladığında tetiklenen bir Amazon EventBridge kuralı oluşturun. Güvenlik grubu adını ve kimliğini çıkarmak için EventBridge kuralına bir input transformer ekleyin. Dönüştürülmüş mesajı SNS topic'e yayınlamak üzere kuralı yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config'in NONCOMPLIANT değerlendirme yayınladığında tetiklenen bir EventBridge kuralı oluşturmayı, güvenlik grubu adını ve kimliğini çıkarmak için bir input transformer eklemeyi ve dönüştürülmüş mesajı SNS konusuna yayınlamayı içerir. Bu yaklaşım, otomatik, gerçek zamanlı ve özelleştirilmiş bildirim gereksinimini karşılar. Yanlış seçenekler: AWS Config'i doğrudan SNS'e iletmek, özelleştirilmiş bir mesaj formatı sağlamaz ve SNS filtre politikası, güvenlik grubu adını veya kimliğini mesajdan çıkaramaz. AWS Systems Manager Run Command'ı çağırmak gereksiz karmaşıklık ekler ve doğrudan bir bildirim için en verimli yol değildir. Input transformer'ı yalnızca restricted-ssh kuralı için eklemek yerine, EventBridge kuralının başlangıçta belirli restricted-ssh kuralının NONCOMPLIANT durumuna odaklanması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez