Ein Unternehmen möchte jede Schreiboperation in einen S3-Bucket in einen anderen S3-Bucket in derselben Region protokollieren. Welche Option erfordert den geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Trail für Datenereignisse in AWS CloudTrail. Konfigurieren Sie den Trail so, dass Daten aus dem S3-Bucket für Transaktionen empfangen werden. Geben Sie ein leeres Präfix und Nur-Schreib-Ereignisse an. Geben Sie den S3-Bucket für Protokolle als Ziel-Bucket an..
Warum dies die Antwort ist
Die korrekte Option ist das Erstellen eines CloudTrail-Datenereignis-Trails. CloudTrail ist ein von AWS verwalteter Dienst, der API-Aktivitäten und Ereignisse in Ihrem AWS-Konto protokolliert. Durch die Konfiguration eines Datenereignis-Trails für den S3-Bucket mit einem leeren Präfix und der Filterung nach Nur-Schreib-Ereignissen werden alle Schreiboperationen direkt in den angegebenen Ziel-S3-Bucket protokolliert. Dies ist die Lösung mit dem geringsten Betriebsaufwand, da sie vollständig verwaltet ist und keine zusätzliche Logik oder Infrastruktur (wie Lambda-Funktionen oder Kinesis Data Firehose) erfordert. Die anderen Optionen sind ineffizienter: Die Verwendung von S3 Event Notifications mit Lambda und Kinesis Data Firehose (Option 1) oder nur Lambda (Option 3) erfordert die Entwicklung, Bereitstellung und Wartung von Lambda-Code sowie die Verwaltung von Kinesis Data Firehose, was den Betriebsaufwand erhöht. Ein CloudTrail-Verwaltungsereignis-Trail (Option 2) würde keine Datenereignisse wie S3-Schreiboperationen protokollieren, sondern nur Management-API-Aufrufe.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich