Ein AWS-Produktionskonto speichert Sicherheitsprotokolle in CloudWatch Logs. Ein separates AWS-Sicherheitskonto soll diese Protokolle zur Speicherung und Analyse empfangen. Das Unternehmen muss die CloudWatch Logs vom Produktionskonto an das Sicherheitskonto mithilfe von Amazon Kinesis Data Streams übermitteln. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Ziel-Datenstrom im AWS-Sicherheitskonto. Erstellen Sie eine IAM-Rolle und eine Vertrauensrichtlinie, um CloudWatch Logs die Berechtigung zum Einfügen von Daten in den Stream zu erteilen. Erstellen Sie einen Abonnementfilter im AWS-Produktionskonto..
Warum dies die Antwort ist
Die korrekte Lösung besteht darin, den Kinesis Data Stream im Sicherheitskonto zu erstellen, da dies das Ziel für die Protokolle ist. Eine IAM-Rolle mit einer Vertrauensrichtlinie muss erstellt werden, um CloudWatch Logs im Produktionskonto die Berechtigung zu erteilen, Daten in diesen Stream zu schreiben. Der Abonnementfilter muss im Produktionskonto erstellt werden, da dies das Quellkonto ist, das die CloudWatch-Protokolle generiert und an den Kinesis Data Stream im Sicherheitskonto sendet. Die anderen Optionen sind falsch, weil: Einen Ziel-Datenstrom im Produktionskonto zu erstellen, ist nicht sinnvoll, da die Protokolle an das Sicherheitskonto gesendet werden sollen. Einen Abonnementfilter im Sicherheitskonto zu erstellen, ist nicht möglich, da das Sicherheitskonto die Protokolle nicht direkt generiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich