Şirketin, hesaptaki mevcut ve gelecekteki tüm VPC'ler için VPC akış günlüklerinin etkinleştirildiğinden emin olması gerekiyor. VPC'ler bir CloudFormation yığınıyla yönetiliyor, ancak kullanıcılar doğrudan VPC oluşturabilir. Hangi yaklaşım, mevcut ve yeni oluşturulan VPC'ler için herhangi bir IAM kullanıcısı tarafından akış günlüklerini zorunlu kılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Config'i etkinleştirin, VPC akış günlüklerinin etkin olup olmadığını kontrol eden bir Config kuralı ekleyin ve akış günlüklerini etkinleştirmek için otomatik düzeltmeyi yapılandırın..
Neden bu cevap
Bu yaklaşım, mevcut ve gelecekteki tüm VPC'lerde akış günlüklerinin etkinleştirilmesini sağlamanın en kapsamlı ve otomatik yoludur. AWS Config, VPC akış günlüklerinin durumunu sürekli olarak izler ve bir kural ihlali tespit edildiğinde otomatik düzeltme eylemiyle akış günlüklerini etkinleştirir. Bu, hem CloudFormation ile oluşturulan hem de manuel olarak oluşturulan VPC'ler için geçerlidir ve IAM kullanıcılarının doğrudan VPC oluşturabilmesi durumunda bile uyumluluğu garanti eder. Diğer seçenekler neden doğru değil: VPC'leri oluşturan CloudFormation şablonuna bir AWS::EC2::FlowLog kaynağı eklemek, yalnızca bu şablonla oluşturulan VPC'ler için geçerli olur ve manuel olarak oluşturulan VPC'leri kapsamaz. Bir AWS Organization oluşturmak ve SCP uygulamak, değişiklikleri engellemek için kullanılabilir ancak akış günlüklerinin etkinleştirilmesini zorunlu kılmaz veya otomatik olarak düzeltmez. VPC akış günlükleriyle ilgili API çağrılarını reddeden bir IAM politikası oluşturmak, akış günlüklerinin devre dışı bırakılmasını engelleyebilir ancak etkinleştirilmesini sağlamaz ve mevcut olmayan akış günlüklerini oluşturmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez