AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
公司使用 CloudTrail 记录用户活动,并且必须保护这些日志文件不被篡改、删除或伪造,以满足新的安全标准。哪种方法可以满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 CloudTrail 日志文件完整性验证。.
为什么这是答案
启用 CloudTrail 日志文件完整性验证是正确的选择,因为它使用行业标准的加密哈希算法(SHA-256)和数字签名(RSA)来验证日志文件自交付到 S3 存储桶后是否被更改、删除或伪造。这直接满足了防止篡改、删除和伪造的要求。
在存储 CloudTrail 日志的存储桶上启用 Amazon S3 MFA Delete 可以防止未经授权的删除,但不能防止日志内容被篡改或伪造。
使用 S3 Versioning 可以保留日志对象的历史版本,有助于从意外删除中恢复,但不能验证日志内容的完整性或防止伪造。
使用 AWS KMS 密钥加密 CloudTrail 日志文件可以保护数据在静态时的机密性,但不能验证日志文件是否被篡改或伪造。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡