Un'azienda deve acquisire l'attività a livello di oggetto nei suoi bucket Amazon S3 e verificare l'integrità dei file di log con una firma digitale. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un trail AWS CloudTrail con la convalida dei file di log abilitata. Abilitare gli eventi di dati per Amazon S3..
Perché questa è la risposta
La risposta corretta è "Creare un trail AWS CloudTrail con la convalida dei file di log abilitata. Abilitare gli eventi di dati per Amazon S3." AWS CloudTrail registra le chiamate API e gli eventi relativi alle risorse AWS, inclusi gli eventi a livello di oggetto di S3 (eventi di dati). Abilitando la convalida dei file di log, CloudTrail genera un hash crittografico per ogni file di log, consentendo di verificare l'integrità e l'autenticità dei log. Le altre opzioni sono errate perché: La creazione di un nuovo bucket S3 per i log di accesso al server S3 registra solo le richieste di accesso al bucket, non le operazioni a livello di oggetto e non fornisce una firma digitale per la convalida dell'integrità. L'invio dei log di accesso al server a CloudWatch Logs non cattura gli eventi a livello di oggetto e non offre la convalida dell'integrità tramite firma digitale. L'ultima opzione è errata perché la convalida dei file di log è una funzionalità di CloudTrail, non dei bucket S3 stessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta