Alternativas: Autenticação com multifator (MFA) em conta raiz e Baixo uso de instâncias do Amazon Elastic Compute Cloud (Amazon EC2)
Introdução
Esta questão aborda o funcionamento do AWS Trusted Advisor, um serviço da Amazon Web Services que analisa sua infraestrutura em nuvem e oferece recomendações para melhorar desempenho, segurança e reduzir custos.
É fundamental distinguir entre as verificações disponíveis no nível básico (gratuito) e aquelas que exigem suporte empresarial (pago).
Desenvolvimento
O AWS Trusted Advisor divide suas verificações em categorias como Segurança, Tolerância a Falhas, Desempenho e Custo.
Verificações Gratuitas (Basic Checks)
Existem sete verificações básicas que estão disponíveis para todos os clientes da AWS, independentemente do plano de suporte contratado. Elas incluem:
- Segurança: Verificação de MFA na conta raiz (Root Account).
- Tolerância a Falhas: Monitoramento de Limites de Serviço (Service Limits).
- Desempenho: Identificação de baixo uso de CPU em instâncias EC2.
- Custo: Detecção de recursos ociosos ou subutilizados.
Verificações Completas (Full Access)
Para acessar análises mais profundas, como políticas IAM detalhadas, grupos de segurança específicos ou otimizações complexas de custos, é necessário ter um plano de suporte pago (Business ou Enterprise).
Analise das Opções
| Opção | Status | Justificativa |
|---|
| Autenticação com multifator (MFA) em conta raiz | ✅ Gratuito | É a verificação de segurança mais básica e crítica, disponível para todos. |
| Política do AWS Identity and Access Management (IAM) | ❌ Pago | Análise detalhada de políticas de permissão requer o plano completo. |
| Registro em log de um bucket do Amazon S3 | ❌ Não aplica | O Trusted Advisor não verifica logs de bucket diretamente. |
| Uso do AWS Identity and Access Management (IAM) | ❌ Vago | Não é uma categoria de verificação específica do Trusted Advisor. |
| Baixo uso de instâncias do Amazon Elastic Compute Cloud (Amazon EC2) | ✅ Gratuito | Verificação de Performance/Custo básica para identificar instâncias subutilizadas. |
Conclusão
As duas verificações listadas que estão disponíveis gratuitamente no AWS Trusted Advisor são:
- Autenticação com multifator (MFA) em conta raiz.
- Baixo uso de instâncias do Amazon Elastic Compute Cloud (Amazon EC2).