Un'azienda utilizza AWS Organizations e desidera che il proprio sistema di monitoraggio riceva un avviso quando un utente root effettua l'accesso. L'azienda necessita anche di una dashboard che mostri qualsiasi attività generata dall'utente root. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un filtro metrico di CloudWatch Logs che corrisponda agli eventi di accesso dell'utente root, quindi creare un allarme CloudWatch e un argomento SNS per inviare avvisi al sistema di monitoraggio., Creare un trail dell'organizzazione AWS CloudTrail e configurarlo per inviare eventi ad Amazon CloudWatch Logs., Creare una dashboard Amazon CloudWatch che utilizzi una query di CloudWatch Logs Insights..
Perché questa è la risposta
Per monitorare gli accessi dell'utente root e generare avvisi e dashboard, è fondamentale acquisire gli eventi. Un trail dell'organizzazione AWS CloudTrail è essenziale perché registra le attività API e gli eventi in tutti gli account dell'organizzazione, inviandoli a CloudWatch Logs per l'analisi centralizzata. Una volta che i log sono in CloudWatch Logs, un filtro metrico di CloudWatch Logs può identificare gli eventi specifici di accesso dell'utente root. Questo filtro genera una metrica che può attivare un allarme CloudWatch, il quale, tramite un argomento SNS, invia notifiche al sistema di monitoraggio. Infine, per la dashboard, una dashboard Amazon CloudWatch che utilizza una query di CloudWatch Logs Insights permette di visualizzare e analizzare in modo interattivo i dati degli accessi root direttamente dai log. Le opzioni errate includono l'abilitazione di AWS Config, che è per la conformità delle risorse e non per il monitoraggio degli accessi utente, e l'uso di Amazon QuickSight, che è uno strumento di business intelligence più complesso e non la soluzione più diretta per una dashboard di monitoraggio operativa basata su CloudWatch Logs. Un filtro di sottoscrizione di CloudWatch Logs inoltrerebbe gli eventi, ma non creerebbe una metrica per un allarme o faciliterebbe la dashboard direttamente come Logs Insights.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta