여러 AWS 계정을 AWS Organizations로 관리하는 대규모 조직에서 AWS CLI를 사용하여 S3 액세스를 감사하고, 모든 S3 버킷의 활동을 모니터링하여 문제를 파악하고, 계정 사용자가 CloudTrail을 비활성화하지 못하도록 해야 합니다. 어떤 구성이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정의 CloudWatch로 로그를 전송하는 조직 수준 CloudTrail을 생성하고, 모든 버킷에 대해 S3 데이터 이벤트 로깅을 활성화하고, 계정 전반에 걸쳐 CloudWatch 이상 탐지를 사용하고, CloudWatch Metrics Insights를 사용하여 CloudTrail에서 파생된 지표에 대해 SQL 쿼리를 실행합니다..
이것이 정답인 이유
정답은 조직의 요구 사항을 가장 효율적이고 안전하게 충족합니다. 조직 수준 CloudTrail(조직 트레일)은 모든 멤버 계정의 CloudTrail 이벤트를 중앙에서 관리하고, 관리 계정의 CloudWatch로 로그를 전송하여 중앙 집중식 모니터링을 가능하게 합니다. S3 데이터 이벤트 로깅은 버킷 활동에 대한 세부 정보를 캡처합니다. CloudWatch 이상 탐지는 계정 전반의 비정상적인 활동을 자동으로 식별하며, CloudWatch Metrics Insights는 CloudTrail에서 파생된 지표에 대한 SQL 쿼리를 통해 심층 분석을 제공합니다. 오답 1은 각 계정에 개별 CloudTrail 트레일을 생성하므로 관리 오버헤드가 크고, GuardDuty는 일반적인 위협 탐지에 사용되지만 S3 액세스 감사 및 이상 탐지에 특화된 솔루션은 아닙니다. 오답 2는 CloudWatch 이상 탐지를 각 계정에서 사용하도록 제안하여 중앙 집중식 관리가 어렵고, Athena 쿼리는 CloudTrail 로그에 직접 적용되지만 CloudWatch Metrics Insights는 지표 기반 분석에 더 적합합니다. 오답 4는 각 계정에 개별 CloudTrail 트레일을 생성하고 사용자 지정 이상 탐지 솔루션을 구축해야 하므로 복잡성과 비용이 증가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음