Tüm kurumsal S3 bucket'larında herkese açık erişim engellendi. Yönetici, daha sonra herhangi bir bucket'ın herkese açık hale gelmesi durumunda otomatik bir bildirim almak istiyor. Bunu başarmanın operasyonel olarak en verimli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetilen AWS Config kuralı s3-bucket-public-read-prohibited'ı etkinleştirmek ve kuralın uyumluluk bildirimleri için bir Amazon SNS konu aboneliği yapılandırmak..
Neden bu cevap
Doğru cevap, yönetilen AWS Config kuralı s3-bucket-public-read-prohibited'ı etkinleştirmek ve uyumluluk bildirimleri için bir Amazon SNS konu aboneliği yapılandırmaktır. Bu kural, S3 bucket'larının herkese açık erişim ayarlarını otomatik olarak izler ve herhangi bir bucket herkese açık hale geldiğinde AWS Config tarafından uyumsuz olarak işaretlenir. Bu uyumsuzluk, yapılandırılmış SNS konusuna bir bildirim gönderilmesini tetikler. Bu, manuel müdahale gerektirmeyen, tamamen yönetilen ve operasyonel olarak en verimli çözümdür. Diğer seçenekler daha az verimlidir: Lambda veya cron işi çalıştırmak, özel kod geliştirme, bakım ve zamanlama gerektirir, bu da operasyonel yükü artırır. S3 Olay Bildirimleri, bucket'ın kendisindeki değişiklikleri izler, ancak herkese açık erişim ayarlarındaki değişiklikleri doğrudan izlemek için tasarlanmamıştır. Bu tür bir izleme için daha karmaşık bir yapılandırma gerektirir ve bu da AWS Config çözümünden daha az verimlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez