Uma conta de produção da AWS armazena logs de segurança no CloudWatch Logs. Uma conta de segurança separada da AWS receberá esses logs para armazenamento e análise. A empresa precisa entregar os logs do CloudWatch Logs da conta de produção para a conta de segurança usando o Amazon Kinesis Data Streams. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um stream de dados de destino na conta de segurança da AWS. Crie uma função IAM e uma política de confiança para conceder ao CloudWatch Logs a permissão para inserir dados no stream. Crie um filtro de assinatura na conta de produção da AWS..
Por que esta é a resposta
A abordagem correta é criar o Kinesis Data Stream na conta de segurança, pois é onde os logs serão armazenados e analisados. A função IAM e a política de confiança são necessárias para permitir que o CloudWatch Logs da conta de produção grave dados nesse stream. O filtro de assinatura deve ser criado na conta de produção, onde os logs de segurança são gerados, para que o CloudWatch Logs possa encaminhá-los para o Kinesis Data Stream na conta de segurança. As opções incorretas falham porque: Criar o stream na conta de produção e tentar conceder permissões entre contas para um stream na mesma conta não faz sentido. Criar o filtro de assinatura na conta de segurança não funcionaria, pois o CloudWatch Logs da conta de segurança não tem acesso aos logs da conta de produção para criar um filtro. Criar o stream na conta de produção e tentar conceder permissões entre contas para um stream na conta de segurança é uma configuração incorreta, pois o stream deveria estar na conta de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão