한 회사에서 민감한 데이터를 Amazon S3 버킷에 저장합니다. 보안 팀은 해당 버킷의 모든 객체 수준 활동을 로깅하고 5년 동안 로그를 보관해야 합니다. 또한 보안 팀은 버킷의 데이터를 삭제하려는 시도가 있을 때마다 이메일 알림을 받아야 합니다. 다음 단계 조합 중 이러한 요구 사항을 가장 비용 효율적으로 충족하는 것은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 데이터 이벤트를 버킷에 로깅하도록 AWS CloudTrail을 구성합니다., 객체 삭제 이벤트를 Amazon EventBridge로 보내고 EventBridge가 Amazon SNS 주제에 게시하여 이메일로 보안 팀에 알리도록 S3를 구성합니다., 로그를 저장할 별도의 S3 버킷을 생성하고 5년 보존 및 저비용 스토리지 계층을 관리하기 위해 S3 Lifecycle 정책을 적용합니다..
이것이 정답인 이유
S3 데이터 이벤트를 CloudTrail에 로깅하면 객체 수준 활동을 캡처하여 5년 보존 요구 사항을 충족할 수 있습니다. CloudTrail은 S3 객체 데이터 이벤트를 로깅하는 표준 방법입니다. 객체 삭제 알림을 위해 S3는 EventBridge로 이벤트를 보낼 수 있으며, EventBridge 규칙은 SNS 주제에 게시하여 이메일 알림을 트리거할 수 있습니다. 이는 유연하고 확장 가능한 알림 메커니즘입니다. 마지막으로, 로그를 별도의 S3 버킷에 저장하고 수명 주기 정책을 적용하면 5년 보존 및 비용 효율적인 스토리지 계층(예: S3 Glacier Deep Archive)을 관리할 수 있습니다. S3 서버 액세스 로깅은 객체 수준 활동이 아닌 버킷에 대한 요청을 기록하므로 부적절합니다. S3에서 SES로 직접 보내는 기능은 없으며, EventBridge와 SNS를 통한 방식이 표준입니다. Timestream은 시계열 데이터베이스이므로 일반적인 S3 액세스 로그 저장에는 비용 효율적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음