Une grande organisation avec plusieurs comptes AWS sous AWS Organizations doit auditer l'accès à S3 à l'aide de l'AWS CLI, surveiller l'activité sur tous les buckets S3 pour détecter les problèmes et empêcher les utilisateurs du compte de désactiver CloudTrail. Quelle configuration répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un CloudTrail au niveau de l'organisation qui envoie les logs à CloudWatch dans le compte de gestion, activer la journalisation des événements de données S3 pour tous les buckets, utiliser la détection d'anomalies CloudWatch sur tous les comptes et utiliser CloudWatch Metrics Insights pour exécuter des requêtes SQL sur les métriques dérivées de CloudTrail..
Pourquoi c'est la réponse
La bonne réponse est la seule qui réponde à toutes les exigences. Créer un CloudTrail au niveau de l'organisation centralise la journalisation dans le compte de gestion, empêchant les utilisateurs des comptes membres de désactiver CloudTrail. L'activation de la journalisation des événements de données S3 capture l'activité sur tous les buckets. L'utilisation de la détection d'anomalies CloudWatch sur tous les comptes permet une surveillance efficace. Enfin, CloudWatch Metrics Insights est l'outil approprié pour exécuter des requêtes SQL sur les métriques dérivées de CloudTrail, permettant un audit détaillé. Les autres options ne répondent pas à l'exigence de prévention de la désactivation de CloudTrail par les utilisateurs des comptes membres (en créant un CloudTrail dans chaque compte) ou proposent des outils moins adaptés pour la détection d'anomalies ou l'interrogation des logs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise