Um grupo de logs do CloudWatch Logs (criado há 2 meses) deve ter dados de log futuros criptografados com uma chave AWS KMS gerenciada pelo cliente para atender a um requisito de segurança. Qual opção atende a essa necessidade com o menor esforço?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o comando aws logs associate-kms-key da AWS CLI para associar o grupo de logs ao ARN da chave KMS..
Por que esta é a resposta
A opção correta é usar o comando aws logs associate-kms-key da AWS CLI. Este comando permite associar uma chave KMS a um grupo de logs existente, criptografando os dados de log futuros com a chave especificada. É a maneira mais direta e com menor esforço para atender ao requisito de segurança para um grupo de logs já criado. Criptografar e descriptografar os dados antes de gravar no grupo de logs usando o AWS Encryption SDK adicionaria complexidade desnecessária e exigiria modificações na aplicação que gera os logs. Usar o console do AWS KMS para anexar a chave KMS diretamente ao grupo de logs não é uma funcionalidade disponível. O comando aws logs create-log-group com o ARN da chave KMS especificado é para criar um novo grupo de logs já com a chave associada, não para um grupo de logs existente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão