Wissensüberprüfung - Verwaltung und Governance
Welche Aussage beschreibt den wichtigsten Unterschied zwischen einem Administrator und einem Vertragsinhaber in IONOS CLOUD am besten?
Der Vertragsinhaber besitzt alle Berechtigungen, einschließlich der exklusiven Kontrolle über die Zahlungsart. Administratoren haben zwar dieselben weitreichenden operativen Rechte für das Management von Ressourcen und Benutzern, sind jedoch ausdrücklich davon ausgeschlossen, Zahlungsdaten zu ändern. Dieser Unterschied wird in Abschnitt 2 von Einheit 3.1 behandelt. Die Optionen A, C und D sind falsch, da die Erstellung von Unterverträgen eine Funktion des Vertragsinhabers ist, Administratoren standardmäßig volle Bearbeitungsrechte besitzen und sich die beiden Rollen genau bei den finanziellen Kontrollen unterscheiden.
Eine Entwicklerin hat Zwei-Faktor-Authentifizierung (2FA) für ihr IONOS CLOUD-Konto aktiviert und muss API-Aufrufe aus einem Automatisierungsskript authentifizieren. Welcher Ansatz ist korrekt?
Der Token Manager ist für Konten mit aktivierter 2FA obligatorisch, da API-Aufrufe bei aktiver 2FA nicht ausschließlich mit einem Passwort authentifiziert werden können. Wie in Einheit 3.2, Abschnitt 3 beschrieben, generiert die Entwicklerin ein Bearer-JWT über Menü - Verwaltung - Token Manager im DCD, speichert das Token sicher (es wird nur einmal angezeigt) und setzt es in den Authorization-Header jedes API-Aufrufs. Option A und B führen zu einer Abschwächung der Sicherheit, und Option C ist falsch, da der SSH Key Manager den VM-Zugriff verwaltet, nicht die API-Authentifizierung.
Ein Cost Alert ist mit einem Schwellenwert von 1.000 USD konfiguriert. Ihr Vertrag erreicht 1.000 USD an Gebühren, was eine E-Mail-Benachrichtigung auslöst. Die Ausgaben steigen anschließend auf 1.200 USD. Wie viele E-Mail-Benachrichtigungen sendet der Alert insgesamt?
Wie in Einheit 3.3, Abschnitt 2.1 erklärt, senden Cost Alerts eine einzelne E-Mail-Benachrichtigung, wenn der Schwellenwert erstmals erreicht oder überschritten wird. Der Alert wird nicht erneut ausgelöst, selbst wenn die Ausgaben weiter steigen. Dieses Design verhindert eine Überflutung mit E-Mails, bedeutet aber, dass Sie das Dashboard für Kosten und Nutzung auch nach dem Erhalt der ersten Benachrichtigung weiter überwachen sollten. Die Optionen B, C und D stellen den Benachrichtigungsmechanismus falsch dar.
Ein Sicherheitsanalyst untersucht einen potenziellen Datenleckagevorfall und muss feststellen, welches Benutzerkonto am vergangenen Dienstag bestimmte Konfigurationsänderungen an einer virtuellen Maschine vorgenommen hat. Welcher IONOS CLOUD-Dienst liefert diese Informationen?
Activity Logs bieten eine nur lesbare, chronologische Audit-Trail-Protokollierung jeder Benutzeraktion, einschließlich der Bereitstellung von Ressourcen, Konfigurationsänderungen, Anmeldungen und Datenzugriffsevents, zusammen mit der Benutzeridentität, dem Zeitstempel und der Quell-IP. Dies ist genau die Frage „Wer hat was und wann getan“, die in Einheit 3.4, Abschnitt 1 beschrieben wird. Flow Logs (Option A) erfassen Netzwerkdatenverkehrsmuster, nicht Benutzeraktionen. Der Monitoring Service (Option B) verfolgt Leistungskennzahlen, nicht Benutzeroperationen. Der Logging Service (Option D) verarbeitet Anwendungs- und Systemprotokolle, nicht Audit-Prüfungen von Benutzeraktionen.
Im geteilten Verantwortungsmodell von IONOS CLOUD liegt welche der folgenden Aufgaben in der Verantwortung des Kunden?
Im geteilten Verantwortungsmodell, das in Einheit 3.5, Abschnitt 1 behandelt wird, ist IONOS CLOUD für die physische Infrastruktur, das Netzwerk-Backbone und die Hypervisor-Ebene verantwortlich. Kunden sind für alles verantwortlich, was sie auf dieser Grundlage bereitstellen, einschließlich der Härtung des Betriebssystems, der Anwendungssicherheit, der Konfiguration der Zugriffskontrolle und der Datenverwaltung. Die Optionen A, C und D beschreiben alle Verantwortlichkeiten auf der Infrastrukturebene, die vollständig bei IONOS CLOUD liegen, nicht beim Kunden.