Una empresa aplica políticas estrictas de acceso a S3 mediante roles de IAM para los equipos internos. La empresa necesita recibir notificaciones cuando un usuario infringe la política de acceso a los datos, y cada alerta debe incluir el nombre de usuario del infractor. ¿Qué solución satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar AWS CloudTrail para rastrear eventos a nivel de objeto para el bucket de S3. Reenviar los eventos a Amazon CloudWatch para configurar alarmas de CloudWatch..
Por qué esta es la respuesta
La opción correcta es utilizar AWS CloudTrail para rastrear eventos a nivel de objeto y reenviarlos a Amazon CloudWatch para configurar alarmas. CloudTrail registra todas las llamadas a la API y eventos relacionados con S3, incluyendo los intentos de acceso a objetos, y captura el nombre de usuario que realizó la acción. Al integrar CloudTrail con CloudWatch, se pueden crear filtros de métricas para detectar intentos de acceso no autorizados y activar alarmas que incluyan el nombre de usuario del infractor. Las reglas de AWS Config son útiles para evaluar el cumplimiento de las configuraciones de recursos, pero no monitorean eventos de acceso en tiempo real con el detalle de usuario requerido. Las métricas de Amazon CloudWatch a nivel de objeto no proporcionan el nombre de usuario del infractor. Los registros de acceso al servidor de Amazon S3 registran el acceso, pero procesarlos para obtener alertas en tiempo real con el nombre de usuario específico es más complejo y menos directo que usar CloudTrail para este caso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta