Un'azienda conserva informazioni sensibili in un bucket S3 e deve registrare tutti i tentativi di accesso. Il team di gestione del rischio deve essere avvisato immediatamente ogni volta che si verifica un'operazione di eliminazione di un oggetto. Quale soluzione soddisfa entrambi i requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare la registrazione degli accessi al server S3 per i record di audit e configurare una notifica Amazon SNS sul bucket per gli eventi DeleteObject per avvisare immediatamente il team di gestione del rischio..
Perché questa è la risposta
La registrazione degli accessi al server S3 fornisce un registro dettagliato di tutte le richieste di accesso al bucket, soddisfacendo il requisito di audit. La configurazione di una notifica Amazon SNS direttamente sul bucket S3 per l'evento s3:ObjectRemoved:Delete (o s3:ObjectDeleted:Delete) garantisce un avviso immediato al team di gestione del rischio ogni volta che si verifica un'operazione di eliminazione di un oggetto. Le altre opzioni sono meno efficienti o non soddisfano entrambi i requisiti in modo ottimale: Un cron job giornaliero per scansionare i log non fornisce avvisi immediati. L'invio dei dati di accesso S3 a CloudWatch Logs per l'audit è possibile, ma la configurazione di allarmi CloudWatch per ogni singola operazione di eliminazione di oggetti potrebbe essere complessa e meno diretta rispetto alle notifiche S3 native. Un cron job giornaliero per confrontare gli elenchi di elementi è inefficiente, non immediato e non fornisce un audit dettagliato delle operazioni di accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta