Ein Unternehmen speichert sensible Daten in einem Amazon S3-Bucket. Das Sicherheitsteam muss alle Aktivitäten auf Objektebene für diesen Bucket protokollieren und die Protokolle 5 Jahre lang aufbewahren. Das Sicherheitsteam muss außerdem eine E-Mail-Benachrichtigung erhalten, wenn versucht wird, Daten im Bucket zu löschen. Welche Kombination von Schritten erfüllt diese Anforderungen am kostengünstigsten? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie AWS CloudTrail so, dass S3-Datenereignisse für den Bucket protokolliert werden., Konfigurieren Sie S3 so, dass Objektlöschereignisse an Amazon EventBridge gesendet werden, und lassen Sie EventBridge eine Veröffentlichung an ein Amazon SNS-Thema vornehmen, um das Sicherheitsteam per E-Mail zu benachrichtigen., Erstellen Sie einen separaten S3-Bucket zum Speichern der Protokolle und wenden Sie eine S3-Lifecycle-Richtlinie an, um eine Aufbewahrungsdauer von 5 Jahren und kostengünstigere Speicher-Tiers zu verwalten..
Warum dies die Antwort ist
Die Konfiguration von AWS CloudTrail zur Protokollierung von S3-Datenereignissen ist notwendig, um alle Aktivitäten auf Objektebene, einschließlich Löschversuchen, zu erfassen. CloudTrail zeichnet API-Aufrufe auf, die für S3-Objekte durchgeführt werden. Die Erstellung eines separaten S3-Buckets für die Protokolle mit einer Lebenszyklusrichtlinie ist die kostengünstigste Methode, um die 5-jährige Aufbewahrungsfrist einzuhalten, indem Protokolle in kostengünstigere Speicherklassen verschoben werden. Die Konfiguration von S3 zur Übertragung von Objektlöschereignissen an Amazon EventBridge, das dann eine Benachrichtigung an ein Amazon SNS-Thema sendet, ermöglicht E-Mail-Benachrichtigungen bei Löschversuchen. Die S3-Serverzugriffsprotokollierung erfasst nicht alle detaillierten Datenereignisse, die für Sicherheitsaudits erforderlich sind. Das direkte Senden von Ereignissen an Amazon SES ist keine native S3-Funktion für Ereignisbenachrichtigungen. Das Senden von Protokollen an Amazon Timestream mit Daten-Tiering ist für Zeitreihendaten optimiert und nicht die kostengünstigste oder gängigste Lösung für S3-Zugriffsprotokolle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich