Um bucket S3 privado contém dados confidenciais. Você deve capturar endereços IP de tentativas de autenticação falhas para acessar objetos, armazenar esses logs de forma que não possam ser alterados ou excluídos por 90 dias. Qual projeto atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o log de acesso ao servidor S3 para entregar logs a um segundo bucket S3. Habilite o S3 Object Lock nesse bucket de destino e configure uma retenção padrão de 90 dias..
Por que esta é a resposta
A opção correta é habilitar o log de acesso ao servidor S3 e entregar os logs a um segundo bucket S3 com S3 Object Lock configurado para 90 dias. O S3 Object Lock garante que os logs não possam ser alterados ou excluídos durante o período de retenção, atendendo ao requisito de imutabilidade. O log de acesso ao servidor S3 captura os endereços IP das tentativas de acesso, incluindo as falhas. As outras opções estão incorretas porque: O CloudTrail registra chamadas de API, não tentativas de autenticação de objetos S3 diretamente, e o CloudWatch Logs não oferece imutabilidade garantida contra exclusão ou alteração. O CloudTrail com validação de integridade de arquivo de log não captura endereços IP de tentativas de acesso a objetos S3 e não garante imutabilidade por 90 dias de forma nativa para logs de acesso a objetos. O log de acesso ao servidor S3 para o CloudWatch Logs não oferece a garantia de imutabilidade exigida.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão