Un compte AWS de production stocke les journaux de sécurité dans CloudWatch Logs. Un compte AWS de sécurité distinct recevra ces journaux pour le stockage et l'analyse. L'entreprise doit livrer les journaux CloudWatch Logs du compte de production au compte de sécurité à l'aide d'Amazon Kinesis Data Streams. Quelle approche répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un flux de données de destination dans le compte AWS de sécurité. Créez un rôle IAM et une politique de confiance pour accorder à CloudWatch Logs l'autorisation de placer des données dans le flux. Créez un filtre d'abonnement dans le compte AWS de production..
Pourquoi c'est la réponse
La bonne approche consiste à créer le flux Kinesis Data Stream dans le compte de sécurité, car c'est là que les journaux seront stockés et analysés. Un rôle IAM avec une politique de confiance est nécessaire pour permettre à CloudWatch Logs (du compte de production) d'écrire dans ce flux. Enfin, le filtre d'abonnement doit être créé dans le compte de production, car c'est là que les journaux CloudWatch Logs sont générés et d'où ils doivent être exportés. Les autres options sont incorrectes car : Créer le flux de destination dans le compte de production ne permet pas de centraliser les journaux dans le compte de sécurité. Créer le filtre d'abonnement dans le compte de sécurité n'aurait aucun effet, car CloudWatch Logs dans le compte de production ne serait pas configuré pour exporter ses journaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise