Ein Unternehmen benötigt eine Lösung, um jeden API-Aufruf zu seinen Amazon S3-Objekten zu erfassen. Was sollte ein SysOps-Administrator konfigurieren, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen AWS CloudTrail Trail erstellen und die Datenereignisprotokollierung für alle S3-Objekte aktivieren..
Warum dies die Antwort ist
Die korrekte Antwort ist, einen AWS CloudTrail Trail zu erstellen und die Datenereignisprotokollierung für alle S3-Objekte zu aktivieren. CloudTrail zeichnet API-Aufrufe und zugehörige Ereignisse in Ihrem AWS-Konto auf, einschließlich Datenereignissen für S3-Objekte (z. B. GetObject, PutObject, DeleteObject). Dies erfüllt die Anforderung, jeden API-Aufruf zu S3-Objekten zu erfassen. Die Aktivierung von S3-Bucket-Metriken würde Leistungsdaten und Nutzungsstatistiken liefern, aber keine detaillierten API-Aufrufe protokollieren. Die S3-Serverzugriffsprotokollierung erfasst Anfragen, die an einen S3-Bucket gestellt werden, aber CloudTrail bietet eine umfassendere Überwachung auf API-Ebene und ist besser für die Sicherheits- und Compliance-Überwachung geeignet. AWS IAM Access Analyzer für S3 hilft bei der Identifizierung von externem Zugriff auf Ihre S3-Buckets, speichert aber keine Objektzugriffsprotokolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich