한 회사에서 내부 팀을 위해 IAM 역할을 사용하여 엄격한 S3 액세스 정책을 시행하고 있습니다. 이 회사는 사용자가 데이터 액세스 정책을 위반할 때 알림을 받아야 하며, 각 알림에는 위반자의 사용자 이름이 포함되어야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudTrail을 사용하여 S3 버킷에 대한 객체 수준 이벤트를 추적합니다. 이벤트를 Amazon CloudWatch로 전달하여 CloudWatch 알람을 설정합니다..
이것이 정답인 이유
정답은 AWS CloudTrail을 사용하여 S3 버킷에 대한 객체 수준 이벤트를 추적하고, 이벤트를 Amazon CloudWatch로 전달하여 CloudWatch 알람을 설정하는 것입니다. CloudTrail은 S3 객체 수준 API 호출을 기록하여 누가(사용자 이름 포함) 언제 어떤 객체에 액세스했는지 상세한 정보를 제공합니다. 이 로그를 CloudWatch Logs로 보내 필터링하고, 특정 정책 위반 패턴이 감지되면 CloudWatch 알람을 통해 알림을 보낼 수 있습니다. 오답 설명: AWS Config 규칙은 리소스 구성 변경 사항을 모니터링하지만, 개별 사용자 액세스 패턴이나 정책 위반을 실시간으로 감지하고 사용자 이름을 포함한 알림을 보내는 데는 적합하지 않습니다. Amazon CloudWatch 지표는 객체 수준 지표를 수집할 수 있지만, 이는 주로 성능 및 사용량에 대한 집계된 데이터이며, 개별 사용자 이름과 같은 상세한 액세스 정보를 제공하지 않습니다. Amazon S3 서버 액세스 로그는 버킷에 대한 액세스를 기록하지만, CloudTrail만큼 상세한 사용자 정보를 제공하지 않으며, 실시간에 가까운 정책 위반 감지 및 알림 설정에는 CloudTrail과 CloudWatch 조합이 더 효과적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음