Eine CloudWatch Logs-Protokollgruppe (vor 2 Monaten erstellt) muss zukünftige Protokolldaten mit einem kundenverwalteten AWS KMS-Schlüssel verschlüsseln, um eine Sicherheitsanforderung zu erfüllen. Welche Option erfüllt diese Anforderung mit dem geringsten Aufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie den AWS CLI-Befehl aws logs associate-kms-key, um die Protokollgruppe mit dem KMS-Schlüssel-ARN zu verknüpfen..
Warum dies die Antwort ist
Die korrekte Antwort ist die Verwendung des AWS CLI-Befehls aws logs associate-kms-key. Dieser Befehl ermöglicht es, einen vorhandenen CloudWatch Logs-Protokollgruppe mit einem kundenverwalteten KMS-Schlüssel zu verknüpfen, um zukünftige Protokolldaten zu verschlüsseln. Dies ist die einfachste und direkteste Methode, um die Anforderung für eine bereits bestehende Protokollgruppe zu erfüllen. Die Verschlüsselung und Entschlüsselung von Daten vor dem Schreiben mit dem AWS Encryption SDK wäre zu aufwendig und würde eine Änderung der Anwendung erfordern. Die AWS KMS-Konsole bietet keine direkte Option, einen KMS-Schlüssel an eine Protokollgruppe anzuhängen. Der Befehl aws logs create-log-group ist nur für die Erstellung neuer Protokollgruppen relevant und kann nicht für eine bereits existierende Protokollgruppe verwendet werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich