Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances, die vertrauliche Kundendaten verarbeiten. Das Unternehmen muss den Zugriff einschränken und erlaubt weder das Öffnen eingehender Ports noch die Wartung von Bastion Hosts oder die Verwaltung von SSH-Schlüsseln. Ein Sicherheitsingenieur benötigt sicheren Zugriff auf die Instances und möchte vollständig verschlüsselte Sitzungsprotokolle erfassen, speichern und darauf zugreifen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS Systems Manager Session Manager, um eine Verbindung zu den EC2-Instances herzustellen. Konfigurieren Sie die Amazon CloudWatch-Protokollierung. Aktivieren Sie den Upload von Sitzungsprotokollen und erlauben Sie nur verschlüsselte CloudWatch Logs-Protokollgruppen..
Warum dies die Antwort ist
AWS Systems Manager Session Manager ermöglicht sicheren Zugriff auf EC2-Instances, ohne eingehende Ports öffnen, Bastion Hosts verwalten oder SSH-Schlüssel handhaben zu müssen. Dies erfüllt die Anforderung, den Zugriff einzuschränken. Durch die Konfiguration der Amazon CloudWatch-Protokollierung und das Aktivieren des Uploads von Sitzungsprotokollen in verschlüsselte CloudWatch Logs-Protokollgruppen werden vollständig verschlüsselte Sitzungsprotokolle erfasst, gespeichert und sind zugänglich. AWS Control Tower und AWS Security Hub sind Management- bzw. Sicherheitsdienste und bieten keine direkte Funktionalität zum Herstellen von Verbindungen zu EC2-Instances. Die Option, Amazon CloudWatch-Überwachung anstelle von Protokollierung zu verwenden, ist ungenau, da CloudWatch Logs für die Speicherung von Protokollen zuständig ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich