Ein globaler SaaS-Anbieter betreibt seine Plattform über mehrere AWS-Konten, die von AWS Organizations verwaltet werden. Alle API-Aufrufe an AWS-Ressourcen müssen geprüft, auf Änderungen überwacht und dauerhaft und sicher gespeichert werden, um die Einhaltung gesetzlicher Vorschriften zu gewährleisten. Die Lösung sollte den Betriebsaufwand minimieren. Welcher Ansatz erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen neuen AWS CloudTrail Trail im Verwaltungskonto der Organisation. Erstellen Sie einen neuen Amazon S3-Bucket mit aktivierter Versionierung, um die Protokolle zu speichern. Konfigurieren Sie den Trail so, dass er für alle Konten in der Organisation gilt, und aktivieren Sie MFA delete und Verschlüsselung für den S3-Bucket..
Warum dies die Antwort ist
Die Erstellung eines Organisations-Trails im Verwaltungskonto ist die effizienteste Methode, um API-Aufrufe über alle Konten in AWS Organizations hinweg zentral zu protokollieren und zu überwachen. Dies minimiert den Betriebsaufwand erheblich, da nur ein Trail verwaltet werden muss. Die Aktivierung der Versionierung für den S3-Bucket schützt die Protokolle vor unbeabsichtigtem Löschen oder Überschreiben und stellt die Integrität der Daten sicher. MFA-Löschen und Verschlüsselung erhöhen die Sicherheit der gespeicherten Protokolle. Die anderen Optionen erfordern entweder die Verwaltung mehrerer Trails (was den Betriebsaufwand erhöht) oder protokollieren nicht zentral über alle Konten hinweg.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich