Ein Unternehmen speichert sensible Informationen in einem S3-Bucket und muss alle Zugriffsversuche protokollieren. Das Risikoteam muss sofort benachrichtigt werden, wenn ein Objektlöschvorgang stattfindet. Welche Lösung erfüllt beide Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie S3-Serverzugriffsprotokollierung für Audit-Datensätze und konfigurieren Sie eine Amazon SNS-Benachrichtigung für DeleteObject-Ereignisse im Bucket, um das Risikoteam sofort zu benachrichtigen..
Warum dies die Antwort ist
Die S3-Serverzugriffsprotokollierung erfasst detaillierte Datensätze für alle Anfragen an einen S3-Bucket und erfüllt damit die Anforderung zur Protokollierung aller Zugriffsversuche. Die Konfiguration einer Amazon SNS-Benachrichtigung für DeleteObject-Ereignisse im Bucket stellt sicher, dass das Risikoteam sofort benachrichtigt wird, da S3-Ereignisbenachrichtigungen nahezu in Echtzeit erfolgen. Die Option mit dem EC2-basierten Alarmsystem und täglichem Cron-Job ist zu langsam und nicht in Echtzeit. Das Senden von S3-Zugriffsdaten an CloudWatch Logs ist zwar eine Möglichkeit zur Überwachung, aber S3-Ereignisbenachrichtigungen sind für die sofortige Benachrichtigung bei spezifischen Aktionen wie dem Löschen von Objekten effizienter. Die letzte Option mit dem Vergleich von Elementlisten über Tage hinweg ist ebenfalls zu langsam und umständlich für eine sofortige Benachrichtigung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich