보안 엔지니어는 여러 AWS 리전에서 AWS CloudTrail이 비활성화될 경우 자동으로 다시 활성화하는 솔루션을 구현해야 합니다. 이를 수행하는 가장 효율적인 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리형 규칙과 AWS-EnableCloudTrail 수정 작업을 사용하여 AWS Config를 사용합니다..
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성을 지속적으로 모니터링하고 평가합니다. CloudTrail이 비활성화되면 AWS Config 관리형 규칙(예: cloudtrail-enabled)이 이를 감지하고, AWS-EnableCloudTrail 수정 작업을 자동으로 트리거하여 CloudTrail을 다시 활성화할 수 있습니다. 이는 가장 효율적이고 자동화된 방법입니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. Amazon EventBridge 규칙은 CloudTrail 비활성화 이벤트를 감지할 수 있지만, StartLogging 이벤트 이름이 아닌 StopLogging 이벤트 이름을 사용해야 하며, StartLogging API를 호출하는 Lambda 함수를 직접 작성해야 하므로 AWS Config보다 복잡합니다. Amazon CloudWatch 경보는 CloudTrail 지표를 모니터링할 수 있지만, CloudTrail 비활성화 자체를 직접 감지하는 데는 한계가 있으며, StopLogging 이벤트 이름을 사용하여 StartLogging API를 호출하는 것은 논리적으로 맞지 않습니다. AWS Trusted Advisor는 CloudTrail 로깅 상태를 모니터링하지만, 자동으로 다시 활성화하는 기능을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음