上周,一个 IAM 用户在生产部署期间对 AWS 资源进行了多次配置更改。解决方案架构师发现有几条安全组规则配置错误,并希望确认是哪个 IAM 用户进行了这些更改。解决方案架构师应该使用哪项服务来查找此信息?
选择一个答案
点击一个选项来检查您的答案。
正确答案: AWS CloudTrail.
为什么这是答案
AWS CloudTrail 记录了 AWS 账户中的所有 API 调用和相关事件,包括由 IAM 用户执行的操作。通过 CloudTrail 日志,解决方案架构师可以准确地查明哪个 IAM 用户在何时对哪些资源进行了配置更改,从而识别出修改安全组规则的用户。 Amazon GuardDuty 是一种威胁检测服务,用于监控恶意活动和未经授权的行为,但它不提供详细的 API 调用历史。Amazon Inspector 是一种自动化安全评估服务,用于识别应用程序中的漏洞和不合规性,而不是记录用户操作。AWS Config 记录 AWS 资源配置的详细历史,并可用于评估合规性,但它主要关注资源配置状态的变化,而不是执行这些变化的具体用户操作日志。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡