AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
プライベートS3バケットに機密データが含まれています。オブジェクトにアクセスするための認証失敗試行からのIPアドレスをキャプチャし、それらのログを90日間変更または削除できない方法で保存する必要があります。これらの要件を満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3サーバーアクセスログを有効にして、ログを2番目のS3バケットに配信します。そのターゲットバケットでS3 Object Lockを有効にし、デフォルトの保持期間を90日に設定します。.
これが解答である理由
S3サーバーアクセスログは、S3バケットへのすべてのアクセスリクエストに関する詳細なレコードを提供し、認証失敗試行のIPアドレスをキャプチャするのに適しています。ログを別のS3バケットに配信することで、元のバケットのデータとは分離されます。ターゲットバケットでS3 Object Lockを有効にし、保持期間を90日に設定することで、ログがその期間中に変更または削除されないことが保証され、不変性の要件を満たします。
CloudTrailはAPIアクティビティを記録しますが、個々のオブジェクトアクセス試行の詳細なログは提供しません。CloudWatch Logsはログの保持を管理できますが、ログの不変性を保証する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要