Un'azienda archivia dati sensibili in un bucket Amazon S3. Il team di sicurezza deve registrare tutte le attività a livello di oggetto per quel bucket e conservare i log per 5 anni. Il team di sicurezza deve anche ricevere una notifica e-mail ogni volta che viene tentata l'eliminazione di dati nel bucket. Quale combinazione di passaggi soddisfa questi requisiti nel modo più conveniente? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare AWS CloudTrail per registrare gli eventi dati S3 per il bucket., Configurare S3 per inviare eventi di eliminazione di oggetti ad Amazon EventBridge e fare in modo che EventBridge pubblichi su un argomento Amazon SNS per notificare il team di sicurezza via e-mail., Creare un bucket S3 separato per archiviare i log e applicare una policy del ciclo di vita di S3 per gestire la conservazione di 5 anni e i livelli di archiviazione a costi inferiori..
Perché questa è la risposta
Per registrare tutte le attività a livello di oggetto e conservare i log per 5 anni, la configurazione di AWS CloudTrail per registrare gli eventi dati S3 per il bucket è essenziale. CloudTrail cattura le chiamate API e le azioni sui dati, fornendo i log dettagliati richiesti. Per la conservazione a lungo termine e conveniente, è necessario creare un bucket S3 separato per archiviare i log di CloudTrail e applicare una policy del ciclo di vita di S3. Questo permette di spostare i log su classi di storage più economiche (come S3 Glacier) e gestirne la cancellazione dopo 5 anni. Per ricevere notifiche e-mail sui tentativi di eliminazione, la configurazione di S3 per inviare eventi di eliminazione di oggetti ad Amazon EventBridge, che a sua volta pubblica su un argomento Amazon SNS, è la soluzione più robusta e flessibile. SNS può quindi inviare e-mail al team di sicurezza. Abilitare la registrazione degli accessi al server S3 (server access logging) è utile per l'analisi degli accessi, ma non cattura tutti gli eventi a livello di oggetto come CloudTrail. Configurare S3 per inviare eventi di eliminazione direttamente ad Amazon SES non è un percorso di integrazione standard e manca della flessibilità e delle capacità di routing di EventBridge/SNS. Configurare S3 per inviare i log ad Amazon Timestream è eccessivo e costoso per il semplice requisito di conservazione dei log per 5 anni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta