Ein Sicherheitsteam muss die AWS-API-Aufrufaktivitäten für alle aktuellen und zukünftigen Regionen aufzeichnen und zentral speichern. Was ist der einfachste Weg, diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen einzigen AWS CloudTrail Trail, der für alle Regionen gilt, und geben Sie einen Amazon S3-Bucket als Protokollziel an..
Warum dies die Antwort ist
Die Erstellung eines einzigen AWS CloudTrail Trails, der für alle Regionen gilt, ist die einfachste und effektivste Methode, um API-Aufrufaktivitäten regionsübergreifend zu erfassen. CloudTrail zeichnet API-Aufrufe standardmäßig auf und ein regionsübergreifender Trail stellt sicher, dass auch zukünftige Regionen abgedeckt sind, ohne dass manuelle Konfigurationen erforderlich sind. Die Angabe eines zentralen S3-Buckets ermöglicht die zentrale Speicherung und Analyse. Die Aktivierung von Trusted Advisor hilft bei der Identifizierung von Sicherheitslücken, zeichnet aber keine API-Aufrufe auf. Das Erstellen separater Trails in jeder Region wäre umständlich und nicht zukunftssicher für neue Regionen. Amazon CloudWatch Logs aggregiert Protokolle von verschiedenen AWS-Diensten, ist aber nicht primär für die Aufzeichnung von API-Aufrufen über alle Regionen hinweg konzipiert und würde eine komplexere Konfiguration erfordern als ein CloudTrail Trail.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich