一个安全团队正在构建一个基于 Amazon EventBridge 的告警解决方案,用于检测具有公共访问权限的新 Amazon S3 对象以及任何使数据公开的 S3 存储桶策略或设置更改。EventBridge 监听特定的 AWS CloudTrail API 事件,并通过 Amazon Simple Notification Service (Amazon SNS) 立即将详细信息发送给团队。团队配置 EventBridge 以匹配 s3:PutObjectAcl、s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 事件。在测试中(在同一区域启用了 CloudTrail 管理事件并验证了事件模式),EventBridge 针对 s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 触发,但未针对 s3:PutObjectAcl 触发。团队必须确保 s3:PutObjectAcl 生成 EventBridge 事件而不会导致错误通知。他们应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 S3 对象读写操作启用 CloudTrail 数据事件日志记录。.
为什么这是答案
正确答案是为 S3 对象读写操作启用 CloudTrail 数据事件日志记录。s3:PutObjectAcl 是一个数据事件,默认情况下 CloudTrail 不会记录数据事件。要让 EventBridge 捕获 s3:PutObjectAcl,必须在 CloudTrail 中显式启用 S3 对象的数据事件日志记录。一旦启用,这些事件就会发送到 CloudTrail 日志,EventBridge 就可以根据其规则进行匹配和触发。 选项“更新 EventBridge 规则以使用 Amazon S3 事件源并选择 All Events 作为事件类型”和“更新 EventBridge 规则以使用 Amazon S3 事件源并选择 Bucket Level Operations 作为事件类型”是错误的,因为 EventBridge 规则的事件源和事件类型配置是正确的,问题在于 CloudTrail 是否记录了这些事件。 选项“启用 AWS CloudTrail Insights 以检测异常 API 活动”是错误的,因为 CloudTrail Insights 用于检测异常行为,而不是启用特定事件的日志记录。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡