프로덕션 AWS 계정은 CloudWatch Logs에 보안 로그를 저장합니다. 별도의 보안 AWS 계정은 저장 및 분석을 위해 해당 로그를 수신합니다. 회사는 Amazon Kinesis Data Streams를 사용하여 프로덕션 계정에서 보안 계정으로 CloudWatch Logs를 전달해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보안 AWS 계정에 대상 데이터 스트림을 생성합니다. CloudWatch Logs에 스트림에 데이터를 넣을 수 있는 권한을 부여하는 IAM 역할과 신뢰 정책을 생성합니다. 프로덕션 AWS 계정에 구독 필터를 생성합니다..
이것이 정답인 이유
정답은 보안 AWS 계정에 대상 데이터 스트림을 생성하고, CloudWatch Logs에 스트림에 데이터를 넣을 수 있는 권한을 부여하는 IAM 역할 및 신뢰 정책을 생성한 다음, 프로덕션 AWS 계정에 구독 필터를 생성하는 것입니다. 이는 교차 계정 CloudWatch Logs 구독 필터의 표준 구현 방식입니다. 보안 계정에 Kinesis Data Stream을 생성하여 로그를 중앙 집중화하고, 프로덕션 계정의 CloudWatch Logs가 보안 계정의 스트림으로 데이터를 보낼 수 있도록 구독 필터를 구성합니다. CloudWatch Logs가 Kinesis Data Stream에 데이터를 게시할 수 있도록 IAM 역할이 필요하며, 이 역할은 Kinesis 스트림이 있는 보안 계정에 생성되어야 합니다. 오답: 프로덕션 계정에 Kinesis Data Stream을 생성하면 로그가 중앙 집중화되지 않습니다. 보안 계정에 구독 필터를 생성하는 것은 CloudWatch Logs가 프로덕션 계정에 있기 때문에 올바르지 않습니다. CloudWatch Logs는 자신이 속한 계정 내에서만 구독 필터를 생성할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음