某企業必須將機密財務記錄保存在 Amazon S3 中,且其政策禁止任何 S3 儲存貯體公開可讀或可寫。一位 SysOps 管理員需要一個解決方案,能夠自動偵測並移除授予公開讀取或寫入存取權限的 S3 權限,同時將持續的營運工作量降至最低。管理員應該選擇哪種 AWS 服務來最有效地達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: AWS Config.
為什麼這是答案
AWS Config 是正確答案,因為它允許您評估、稽核和評估 AWS 資源的組態。您可以建立自訂規則來偵測 S3 儲存貯體是否公開可讀或可寫,並設定自動補救動作來移除這些權限。這能自動化合規性檢查並降低營運負擔。 AWS Security Hub 是一個安全態勢管理服務,它會從各種 AWS 服務收集安全資料,但它本身不提供自動補救功能。AWS Trusted Advisor 提供最佳實踐建議,但它不會自動執行補救。Amazon Inspector 專注於評估 EC2 執行個體和容器映像的安全性弱點,與 S3 儲存貯體權限管理無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡