AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·IT·Aggiornato 4 Aug 2026
Un'azienda rileva tentativi di accesso insoliti su molti account AWS. Esiste già un argomento SNS a cui è iscritto il team di sicurezza. Quale approccio richiede il minor sforzo operativo per notificare il team di sicurezza quando si verificano più tentativi di accesso alla Console non riusciti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare AWS CloudTrail per inviare eventi di gestione a un gruppo di log di Amazon CloudWatch Logs. Creare un filtro metrico di CloudWatch Logs che corrisponda agli eventi ConsoleLogin non riusciti. Creare un allarme CloudWatch basato su tale metrica e configurare l'allarme per la pubblicazione sull'argomento SNS..
Perché questa è la risposta
L'opzione corretta è la più efficiente perché CloudTrail registra gli eventi di gestione (come i tentativi di accesso alla Console) direttamente in CloudWatch Logs. Un filtro metrico su CloudWatch Logs può facilmente identificare gli eventi ConsoleLogin non riusciti. Un allarme CloudWatch basato su questa metrica può quindi pubblicare automaticamente sull'argomento SNS esistente, minimizzando lo sforzo operativo.
L'opzione che usa Athena richiede la configurazione di query e regole EventBridge complesse, con uno sforzo maggiore. L'opzione che invia eventi di dati a CloudWatch Logs è errata perché i tentativi di accesso alla Console sono eventi di gestione, non eventi di dati. L'opzione che usa eventi di dati a S3 e notifiche S3 è complessa e meno diretta per questo caso d'uso, richiedendo logica aggiuntiva per filtrare e inoltrare gli eventi specifici.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.