Ein SysOps-Administrator muss sicherstellen, dass jeder aktuelle und zukünftige Amazon S3-Bucket im Konto die Serverzugriffsprotokollierung aktiviert hat. Wenn ein Bucket ohne Protokollierung gefunden wird, muss ein automatisierter Prozess die Protokollierung für diesen Bucket aktivieren. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie die verwaltete AWS Config-Regel s3-bucket-logging-enabled und fügen Sie eine Abhilfemaßnahme hinzu, die das Systems Manager Automation-Runbook AWS-ConfigureS3BucketLogging ausführt, um die Protokollierung zu aktivieren..
Warum dies die Antwort ist
Die korrekte Option nutzt AWS Config, um die Einhaltung der Protokollierungsanforderung zu überwachen. Die verwaltete Regel s3-bucket-logging-enabled erkennt automatisch S3-Buckets, bei denen die Serverzugriffsprotokollierung nicht aktiviert ist. Die Konfiguration einer Abhilfemaßnahme, die das Systems Manager Automation-Runbook AWS-ConfigureS3BucketLogging ausführt, automatisiert die Aktivierung der Protokollierung für nicht konforme Buckets. Die Option mit AWS Trusted Advisor ist unzureichend, da Trusted Advisor zwar Probleme identifizieren kann, aber keine automatische Korrekturfunktion für die Aktivierung der Protokollierung bietet. Eine S3-Bucket-Richtlinie kann die Protokollierung nicht erzwingen oder aktivieren; sie regelt den Zugriff auf den Bucket. Die Verwendung einer Lambda-Funktion ist zwar technisch möglich, erfordert aber die Entwicklung und Wartung von benutzerdefiniertem Code, während das Systems Manager Runbook eine vorgefertigte, wartungsarme Lösung darstellt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich