보안 팀이 퍼블릭 액세스가 가능한 새로운 Amazon S3 객체와 데이터를 퍼블릭으로 만드는 S3 버킷 정책 또는 설정 변경 사항을 감지하기 위한 Amazon EventBridge 기반 알림 솔루션을 구축하고 있습니다. EventBridge는 특정 AWS CloudTrail API 이벤트를 수신하고 Amazon Simple Notification Service(Amazon SNS)를 통해 팀에 즉시 세부 정보를 보냅니다. 팀은 EventBridge가 s3:PutObjectAcl, s3:DeleteBucketPolicy 및 s3:PutBucketPolicy 이벤트를 일치시키도록 구성했습니다. 테스트(동일 리전에서 CloudTrail 관리 이벤트가 활성화되고 검증된 이벤트 패턴 사용)에서 EventBridge는 s3:DeleteBucketPolicy 및 s3:PutBucketPolicy에 대해 트리거되지만 s3:PutObjectAcl에 대해서는 트리거되지 않습니다. 팀은 s3:PutObjectAcl이 잘못된 알림을 발생시키지 않고 EventBridge 이벤트를 생성하도록 해야 합니다. 팀은 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 객체 읽기 및 쓰기 작업에 대한 CloudTrail 데이터 이벤트 로깅을 활성화합니다..
이것이 정답인 이유
s3:PutObjectAcl은 S3 객체 수준 API 작업이므로, CloudTrail 데이터 이벤트 로깅을 활성화해야 EventBridge가 해당 이벤트를 수신할 수 있습니다. CloudTrail은 기본적으로 관리 이벤트를 로깅하지만, 객체 수준 작업(데이터 이벤트)은 명시적으로 활성화해야 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. EventBridge 규칙을 업데이트하여 Amazon S3 이벤트 소스를 사용하고 All Events 또는 Bucket Level Operations를 선택하는 것은 CloudTrail에 의해 기록되지 않는 이벤트를 EventBridge가 수신하도록 만들지 않습니다. EventBridge는 CloudTrail이 기록한 이벤트를 기반으로 작동합니다. AWS CloudTrail Insights는 비정상적인 API 활동을 감지하는 데 사용되지만, 특정 API 이벤트가 기록되지 않는 문제를 해결하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음