Uma empresa precisa capturar a atividade em nível de objeto em seus buckets Amazon S3 e verificar a integridade dos arquivos de log com uma assinatura digital. Qual solução atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma trilha do AWS CloudTrail com a validação de arquivo de log ativada. Habilite eventos de dados para o Amazon S3..
Por que esta é a resposta
A criação de uma trilha do AWS CloudTrail com a validação de arquivo de log ativada e a habilitação de eventos de dados para o Amazon S3 é a solução correta. O CloudTrail registra a atividade da API em nível de objeto (eventos de dados) para buckets S3, e a validação de arquivo de log garante a integridade dos logs com uma assinatura digital. As outras opções estão incorretas porque: Criar um novo bucket S3 para logs de acesso ao servidor S3 e configurar os buckets existentes para entregar seus logs de acesso ao servidor ao novo bucket não fornece validação de integridade dos logs nem captura eventos de nível de objeto do CloudTrail. Criar um grupo de logs do Amazon CloudWatch Logs e configurar os buckets S3 existentes para entregar seus logs de acesso ao servidor ao grupo de logs não fornece validação de integridade dos logs nem captura eventos de nível de objeto do CloudTrail. Criar um novo bucket S3 para logs de acesso ao servidor S3 com validação de arquivo de log ativada e habilitar eventos de dados para o Amazon S3 está incorreto porque a validação de arquivo de log é um recurso do CloudTrail, não de um bucket S3 diretamente. Além disso, os logs de acesso ao servidor S3 são diferentes dos eventos de dados do CloudTrail.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão