某公司在單一的 AWS 帳戶中管理其基礎設施。三位工程師負責該帳戶的管理和開發。偶爾,其中一位工程師會修改另一位工程師的 EC2 security group,並引入不符合規範的安全設定。一位解決方案架構師必須實作一個系統,該系統能記錄工程師所做的變更,並在 EC2 security group 設定不符合規範時發送警報。最快實現此目標的方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 EC2 security group 啟用 AWS Config 以偵測和記錄不符合規範的變更,並透過 Amazon Simple Notification Service (Amazon SNS) 主題發送這些變更的通知。.
為什麼這是答案
正確答案是為 EC2 security group 啟用 AWS Config 以偵測和記錄不符合規範的變更,並透過 Amazon Simple Notification Service (Amazon SNS) 主題發送這些變更的通知。AWS Config 專為評估、審核和評估 AWS 資源的組態而設計,包括 EC2 security group。它可以持續監控資源組態的變更,並根據預定義的規則檢查合規性。當偵測到不符合規範的變更時,Config 可以將通知發送到 SNS 主題,從而實現即時警報。 其他選項不夠有效或不適用於此情境: AWS Organizations 和 SCPs 主要用於在多帳戶環境中實施預防性控制,而不是在單一帳戶中偵測和警報不合規的資源組態變更。 啟用 AWS CloudTrail 可以捕捉 API 呼叫,但它本身不提供合規性評估或即時警報功能,需要額外設定 CloudWatch Events 規則來分析日誌並觸發警報,這比 Config 更複雜且耗時。 單獨啟用 SCPs 無法提供偵測和警報不合規組態變更的功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡