Dịch vụ nào tốt NHẤT khi bạn muốn liên tục ghi lại lịch sử thay đổi cấu hình tài nguyên AWS và tự động đánh giá xem chúng có tuân thủ các quy tắc bạn định nghĩa (compliance) hay không?

1 / 1
Hãy chọn một đáp án
ĐúngA

Giải thích

Chọn dịch vụ ghi lại cấu hình tài nguyên và đánh giá tuân thủ.

  • 1lịch sử thay đổi cấu hình tài nguyên AWSTrạng thái cấu hình của tài nguyên là đối tượng = Config
  • 2tuân thủ các quy tắc bạn định nghĩaĐánh giá tuân thủ với các quy tắc đã định nghĩa
  • 3tự động đánh giáLiên tục kiểm tra tình trạng tuân thủ
AĐúng

AWS Config

Chính xác. AWS Config liên tục ghi lại các thay đổi cấu hình đối với tài nguyên AWStự động đánh giá xem chúng có tuân thủ các quy tắc bạn định nghĩa hay không (ví dụ, mã hóa đã được bật chưa hoặc có thứ gì đó bị phơi bày công khai không). Nó hữu ích cho việc phát hiện trôi cấu hình (configuration drift) và kiểm toán tuân thủ.

BSai

AWS CloudTrail

CloudTrail là một dịch vụ ghi lại lịch sử các thao tác API.

Liên tục đánh giá xem cấu hình tài nguyên có tuân thủ các quy tắc hay không là vai trò của Config, nên không đúng.

CSai

Amazon CloudFront

CloudFront là một dịch vụ CDN phân phối nội dung.

Nó không ghi lại hay đánh giá lịch sử thay đổi cấu hình tài nguyên, nên không đúng.

DSai

Amazon Macie

Macie tự động quét, phát hiện, và phân loại dữ liệu nhạy cảm (chẳng hạn thông tin cá nhân) trong S3.

Nó không đánh giá việc tuân thủ của cấu hình tài nguyên, nên không đúng.

Điểm cần nhớ

'Ghi lại cấu hình tài nguyên' và 'đánh giá tuân thủ với các quy tắc' chỉ đến AWS Config. 'Ghi lại các thao tác API' là CloudTrail. Config = cấu hình (trạng thái) / CloudTrail = thao tác (hành động) là một tương phản hay gặp.