Uma empresa usa uma organização no AWS Organizations com uma conta de segurança dedicada. Todas as atividades em todas as contas de membros devem ser registradas centralmente na conta de segurança dedicada e retidas com segurança por 2 anos, sem permissão para exclusões ou modificações. Qual combinação de etapas atende a esses requisitos com o menor overhead operacional? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta de segurança dedicada, crie um bucket do Amazon S3. Habilite o S3 Object Lock no modo de conformidade com um período de retenção de 2 anos. Defina a política do bucket para permitir que as contas de membros da organização gravem no bucket., Crie uma trilha da organização do AWS CloudTrail. Configure a entrega para o bucket S3 de log na conta de segurança dedicada..
Por que esta é a resposta
As opções corretas são criar um bucket S3 com S3 Object Lock no modo de conformidade e uma trilha da organização do CloudTrail. O S3 Object Lock no modo de conformidade garante que os logs não possam ser excluídos ou modificados por 2 anos, atendendo ao requisito de retenção segura. A trilha da organização do CloudTrail central
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão