Uma empresa mantém informações confidenciais em um bucket S3 e deve registrar todas as tentativas de acesso. A equipe de risco deve ser alertada imediatamente sempre que ocorrer uma operação de exclusão de objeto. Qual solução atende a ambos os requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o log de acesso ao servidor S3 para registros de auditoria e configurar uma notificação do Amazon SNS no bucket para eventos DeleteObject para notificar a equipe de risco imediatamente..
Por que esta é a resposta
A opção correta atende a ambos os requisitos de forma eficiente. Habilitar o log de acesso ao servidor S3 registra todas as tentativas de acesso ao bucket, fornecendo os registros de auditoria necessários. A configuração de uma notificação do Amazon SNS diretamente no bucket para eventos DeleteObject garante que a equipe de risco seja alertada imediatamente após a ocorrência de uma exclusão, sem atrasos. A segunda opção é ineficiente e atrasada, pois um cron job diário não fornece alertas imediatos. A terceira opção, embora o CloudWatch Logs possa ser usado para auditoria, a configuração de alarmes do CloudWatch para eventos de exclusão de S3 não é a forma mais direta ou imediata de notificação para eventos específicos de objeto, como é a notificação direta do S3 para o SNS. A quarta opção é excessivamente complexa, ineficiente e não imediata para detectar exclusões.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão