Une instance EC2 utilisée pour le développement est désormais inaccessible et n'est plus répertoriée dans la console de gestion AWS. Quel service AWS pouvez-vous utiliser pour identifier l'action qui a rendu l'instance inaccessible ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS CloudTrail.
Pourquoi c'est la réponse
AWS CloudTrail est le service approprié car il enregistre toutes les actions d'API effectuées dans votre compte AWS, y compris celles faites via la console de gestion, les SDK et les outils en ligne de commande. Il permet de retracer qui a fait quoi, quand et d'où, ce qui est essentiel pour identifier l'action ayant rendu l'instance EC2 inaccessible ou supprimée. Amazon CloudWatch Logs est utilisé pour la surveillance et l'analyse des journaux d'applications et de services, mais ne retrace pas les actions d'API du compte. AWS Security Hub est un service de gestion de la posture de sécurité qui agrège les alertes de sécurité, mais ne fournit pas l'historique des actions d'API. Amazon Inspector est un service d'évaluation automatisée de la sécurité qui aide à améliorer la sécurité et la conformité des applications déployées sur AWS, mais ne piste pas les actions d'API.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise