Yeni uyumluluk gereksinimlerini karşılamak için bir şirket, tüm Amazon RDS DB örneklerinin ve DB kümelerinin şifrelenmiş depolama kullanmasını sağlamalıdır. Şirketin, şifrelenmemiş bir DB örneği veya kümesi oluşturulduğunda bir uyarı e-postası gönderen ve ayrıca şifrelenmemiş kaynağı silen otomatik bir çözüme ihtiyacı var. Hangi seçenek operasyonel olarak en verimli olanıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şifrelenmemiş RDS depolamasını tespit etmek için bir AWS Config yönetilen kuralı oluşturun. Bir AWS Lambda işlevi ve bir e-posta aboneliği olan bir Amazon SNS konusuna yayınlamak için otomatik düzeltmeyi yapılandırın. Şifrelenmemiş kaynağı silmek için Lambda işlevini yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config'in yönetilen kurallarının, belirli bir uyumluluk durumunu (şifrelenmemiş RDS depolaması gibi) otomatik olarak tespit etme ve düzeltme yeteneği nedeniyle en verimli çözümü sunmasıdır. Otomatik düzeltme, bir Lambda işlevini tetikleyerek şifrelenmemiş kaynağı silebilir ve bir SNS konusu aracılığıyla bildirim gönderebilir. Diğer seçenekler daha az verimlidir çünkü: Manuel düzeltme, insan müdahalesi gerektirdiğinden otomatik değildir. EventBridge kuralları, kaynak oluşturma olaylarını yakalayabilir ancak kaynağın şifrelenip şifrelenmediğini doğrudan denetlemez. Bu, Lambda işlevinin ek denetim mantığına sahip olmasını gerektirir ve bu da Config'in yerleşik uyumluluk denetimlerine kıyasla daha karmaşıktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez