AmazonAmazon Data Engineer Associate DEA-C01 Certification
·CN
·更新于 2 Aug 2026
一家公司使用 IAM 角色为其内部团队强制执行严格的 S3 访问策略。当用户违反数据访问策略时,公司需要收到通知,并且每个警报都必须包含违规用户的用户名。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS CloudTrail 跟踪 S3 存储桶的对象级事件。将事件转发到 Amazon CloudWatch 以设置 CloudWatch 警报。.
为什么这是答案
正确答案是使用 AWS CloudTrail 跟踪 S3 存储桶的对象级事件,并将事件转发到 Amazon CloudWatch 以设置 CloudWatch 警报。CloudTrail 记录 S3 上的所有 API 活动,包括数据访问(对象级事件),并且事件中包含执行操作的用户信息。将这些事件发送到 CloudWatch 后,可以创建基于特定访问策略违规模式的警报,并提取用户名。
其他选项不满足所有要求:
AWS Config 规则主要用于评估资源配置合规性,而不是实时检测和报告用户的数据访问违规并包含用户名。
Amazon CloudWatch 指标收集的是聚合数据,如请求总数,无法提供单个用户的详细访问信息。
Amazon S3 server access logs 记录了请求方信息,但通常不包含 IAM 用户名,且处理复杂性较高,不如 CloudTrail 直接提供 API 调用者信息。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡