Ein Unternehmen stellt seine Website über CloudFront bereit und muss Zugriffs-Logs zentral mit Verschlüsselung im Ruhezustand speichern. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen S3-Bucket, der mit standardmäßiger serverseitiger Verschlüsselung unter Verwendung von AES-256 konfiguriert ist. Konfigurieren Sie CloudFront so, dass Logs in diesem S3-Bucket gespeichert werden..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen S3-Bucket mit standardmäßiger serverseitiger Verschlüsselung (SSE-S3, die AES-256 verwendet) zu erstellen und CloudFront so zu konfigurieren, dass die Zugriffs-Logs in diesem Bucket gespeichert werden. CloudFront unterstützt die direkte Log-Speicherung in S3-Buckets. S3 bietet standardmäßig Verschlüsselung im Ruhezustand und ist eine kostengünstige, skalierbare Speicherlösung für Logs. Die Optionen mit Amazon OpenSearch Service sind falsch, da CloudFront keine direkte Integration zur Log-Lieferung an OpenSearch Service bietet. OpenSearch Service ist für die Analyse von Logs gedacht, nicht für deren primäre Speicherung direkt von CloudFront. Die letzte Option ist falsch, da die Verschlüsselung auf dem S3-Bucket konfiguriert werden muss, nicht auf der CloudFront-Distribution, um die Logs im Ruhezustand zu schützen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich