Una cuenta de producción de AWS almacena registros de seguridad en CloudWatch Logs. Una cuenta de seguridad de AWS separada recibirá esos registros para su almacenamiento y análisis. La empresa necesita entregar los registros de CloudWatch Logs de la cuenta de producción a la cuenta de seguridad utilizando Amazon Kinesis Data Streams. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un flujo de datos de destino en la cuenta de seguridad de AWS. Cree un rol de IAM y una política de confianza para otorgar a CloudWatch Logs el permiso para colocar datos en el flujo. Cree un filtro de suscripción en la cuenta de producción de AWS..
Por qué esta es la respuesta
La opción correcta establece que el flujo de datos de Kinesis debe crearse en la cuenta de seguridad, ya que es el destino final de los registros. El rol de IAM y la política de confianza se configuran en la cuenta de seguridad para permitir que CloudWatch Logs (de la cuenta de producción) escriba en ese flujo. Finalmente, el filtro de suscripción se crea en la cuenta de producción para enviar los registros de CloudWatch Logs al flujo de Kinesis en la cuenta de seguridad. Las opciones incorrectas fallan porque: Crear el flujo de destino en la cuenta de producción no tiene sentido, ya que los registros deben ir a la cuenta de seguridad. Crear el filtro de suscripción en la cuenta de seguridad no funcionaría, ya que los registros originales están en la cuenta de producción. La configuración de permisos entre cuentas es incorrecta en las otras opciones.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta