Eine Amazon RDS for MySQL DB-Instance namens „mysql-db“ wurde innerhalb der letzten 90 Tage gelöscht. Ein Entwickler muss ermitteln, welcher IAM-Benutzer oder welche IAM-Rolle die Löschung durchgeführt hat. Welcher Ansatz liefert diese Informationen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Rufen Sie AWS CloudTrail-Ereignisse für den Ressourcennamen mysql-db ab und filtern Sie nach dem Ereignis DeleteDBInstance. Überprüfen Sie die zurückgegebenen Ereignisse..
Warum dies die Antwort ist
AWS CloudTrail zeichnet API-Aufrufe und zugehörige Ereignisse in Ihrem AWS-Konto auf, einschließlich der Identität des Benutzers oder der Rolle, die die Aktion ausgeführt hat. Um die Löschung einer RDS-Instanz zu identifizieren, suchen Sie nach dem Ereignis DeleteDBInstance und filtern Sie nach dem Ressourcennamen mysql-db. Die Ereignisdetails enthalten die userIdentity, die den IAM-Benutzer oder die Rolle angibt. Amazon CloudWatch Logs speichert Anwendungs- und Systemprotokolle, aber keine AWS-API-Aufrufereignisse. AWS X-Ray ist für die Analyse von Anwendungs-Traces und die Fehlerbehebung in verteilten Anwendungen gedacht, nicht für die Überwachung von AWS-API-Aufrufen. AWS Systems Manager Inventory verfolgt die Konfiguration von Ressourcen, aber nicht die Löschereignisse oder die Identität des Ausführenden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich