Das Unternehmen verlangt, dass alle AWS-Kontoaktivitäten mit CloudTrail protokolliert werden und dass ein Administrator benachrichtigt wird, wenn CloudTrail-Protokolldateien geändert oder entfernt werden. Wie sollte der SysOps-Administrator beide Anforderungen erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die CloudTrail-Integritätsprüfung für Protokolldateien. Verwenden Sie die AWS CLI-Tools, um die Integrität der Protokolldateien zu überprüfen..
Warum dies die Antwort ist
Die CloudTrail-Protokolldatei-Integritätsprüfung ist die direkte Methode, um zu erkennen, ob CloudTrail-Protokolldateien nach ihrer Bereitstellung geändert oder gelöscht wurden. CloudTrail verwendet Hash-Funktionen und digitale Signaturen, um die Integrität der Protokolldateien zu überprüfen. Die AWS CLI bietet Befehle zur Überprüfung dieser Integrität. Die AWS CloudTrail Processing Library ist für die Verarbeitung von Protokollen gedacht, nicht für die Integritätsprüfung. CloudTrail Insights erkennt ungewöhnliche API-Aktivitäten, aber keine Änderungen an den Protokolldateien selbst. Das Senden von Protokollen an CloudWatch Logs ist zwar gut für die Überwachung, aber CloudWatch Logs kann nicht die Integrität der ursprünglichen CloudTrail-Protokolldateien überprüfen, die in S3 gespeichert sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich