您的組織將第三方供應商的 SSL/TLS 憑證匯入 AWS Certificate Manager (ACM) 以用於公開網路應用程式。您必須在任何匯入憑證到期前 90 天通知安全團隊。安全團隊已訂閱現有的 Amazon SNS topic,並且存在一個現有的 SQS queue。哪種解決方案能夠在憑證到期前 90 天可靠地通知安全團隊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS Config 中的 acm-certificate-expiration-check 受管規則以每日執行。建立一個 EventBridge 規則,匹配該規則的 Config Rules Compliance Change 事件,並將現有的 SNS topic 設定為目標。.
為什麼這是答案
正確答案是啟用 AWS Config 中的 acm-certificate-expiration-check 受管規則,並建立 EventBridge 規則來匹配其合規性變更事件,然後將現有的 SNS topic 設定為目標。AWS Config 的 acm-certificate-expiration-check 受管規則專門用於監控 ACM 憑證的到期狀態,並在憑證即將到期時標記為不合規。EventBridge 可以捕獲這些合規性變更事件,並將通知發送到安全團隊已訂閱的 SNS topic,從而實現可靠的自動化通知。 選項 A 錯誤,因為 EventBridge 確實有 ACM Certificate Approaching Expiration 事件類型,但它通常在憑證到期前 45 天觸發,而不是題目要求的 90 天。選項 B 雖然可行,但需要編寫和維護 Lambda 程式碼,不如 AWS Config 受管規則提供的無伺服器、託管解決方案高效和簡潔。選項 C 錯誤,CloudTrail 不會直接產生憑證到期通知事件,且使用 Step Functions 處理此類簡單的通知任務過於複雜。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡