Ein Unternehmen muss Aktivitäten auf Objektebene in seinen Amazon S3-Buckets erfassen und die Integrität der Protokolldateien mit einer digitalen Signatur überprüfen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen AWS CloudTrail Trail mit aktivierter Protokolldateivalidierung. Aktivieren Sie Datenereignisse für Amazon S3..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen AWS CloudTrail Trail mit aktivierter Protokolldateivalidierung zu erstellen und Datenereignisse für Amazon S3 zu aktivieren. CloudTrail zeichnet API-Aufrufe und zugehörige Ereignisse auf, einschließlich Operationen auf Objektebene (Datenereignisse) in S3-Buckets. Die Protokolldateivalidierung stellt die Integrität der Protokolldateien durch digitale Signaturen sicher. Die Option mit S3-Serverzugriffsprotokollen erfasst zwar Aktivitäten, bietet aber keine integrierte Protokolldateivalidierung durch digitale Signaturen und erfasst keine API-Aufrufe auf die gleiche detaillierte Weise wie CloudTrail. Die Option mit CloudWatch Logs ist ein Ziel für Protokolle, aber CloudWatch Logs selbst generiert keine Protokolle auf Objektebene von S3 und bietet keine Protokolldateivalidierung. Die letzte Option ist irreführend, da S3-Serverzugriffsprotokolle keine eigene Protokolldateivalidierung haben und Datenereignisse eine CloudTrail-Funktion sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich