Uma equipe de segurança deve registrar e reter centralmente a atividade de chamadas de API da AWS para todas as Regiões atuais e futuras. Qual é a maneira mais simples de atender a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma única trilha do AWS CloudTrail que se aplique a todas as Regiões e especificar um bucket do Amazon S3 como destino do log..
Por que esta é a resposta
A opção correta é criar uma única trilha do AWS CloudTrail que se aplique a todas as Regiões e especificar um bucket do Amazon S3 como destino do log. O CloudTrail é projetado para registrar a atividade da API da AWS. Uma trilha multi-regional consolidará logs de todas as Regiões atuais e futuras em um único local, simplificando a retenção e a análise centralizadas. As outras opções estão incorretas porque: Habilitar as verificações de segurança do AWS Trusted Advisor não registra a atividade da API; ele fornece recomendações de segurança. Criar trilhas separadas em cada Região é mais complexo e não atende ao requisito de "maneira mais simples", além de não garantir que futuras Regiões sejam automaticamente incluídas sem configuração manual. Habilitar o log do Amazon CloudWatch para todos os serviços não é a forma primária de registrar chamadas de API da AWS; o CloudTrail é o serviço específico para isso. Além disso, o CloudWatch Logs é um serviço de agregação de logs, não o gerador de logs de API.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão