한 회사에서 전용 보안 계정을 사용하여 AWS Organizations의 조직을 사용하고 있습니다. 모든 멤버 계정의 모든 활동은 전용 보안 계정에 중앙 집중식으로 로깅되어야 하며, 삭제 또는 수정이 허용되지 않고 2년 동안 안전하게 보존되어야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 전용 보안 계정에서 Amazon S3 버킷을 생성합니다. 2년 보존 기간으로 규정 준수 모드에서 S3 Object Lock을 활성화합니다. 조직의 멤버 계정이 버킷에 쓸 수 있도록 버킷 정책을 설정합니다., AWS CloudTrail 조직 트레일을 생성합니다. 전용 보안 계정의 로깅 S3 버킷으로 전송하도록 구성합니다..
이것이 정답인 이유
정답은 중앙 집중식 로깅, 불변성 및 최소한의 운영 오버헤드 요구 사항을 충족합니다. 첫 번째 정답은 전용 보안 계정 내에 S3 버킷을 생성하고, 2년 보존 기간으로 규정 준수 모드에서 S3 Object Lock을 활성화하여 로그 불변성을 보장합니다. 규정 준수 모드는 루트 사용자도 객체를 삭제하거나 덮어쓸 수 없도록 합니다. 또한, 조직의 모든 멤버 계정이 이 버킷에 로그를 쓸 수 있도록 버킷 정책을 설정합니다. 두 번째 정답은 AWS CloudTrail 조직 트레일을 생성하여 모든 멤버 계정의 활동 로그를 중앙 집중화하고, 이를 전용 보안 계정의 S3 버킷으로 전송하도록 구성합니다. 이는 모든 계정에서 개별적으로 CloudTrail을 구성하는 것보다 운영 오버헤드를 크게 줄입니다. 오답인 '전용 보안 계정에서 2년 후에 객체를 만료하도록 S3 Lifecycle 구성을 사용하여 Amazon S3 버킷을 생성합니다. 조직의 멤버 계정이 버킷에 쓸 수 있도록 버킷 정책을 설정합니다.'는 S3 Lifecycle이 객체 불변성을 보장하지 않으므로 삭제 또는 수정이 허용되지 않는다는 요구 사항을 충족하지 못합니다. 오답인 '각 계정에서 AWS CloudTrail을 활성화하여 관리 계정의 S3 버킷으로 로그를 전송합니다. AWS Lambda 및 Amazon Kinesis Data Firehose를 사용하여 로그를 전용 보안 계정의 S3 버킷으로 전달합니다.'는 각 계정에서 CloudTrail을 활성화하고 Lambda 및 Kinesis Data Firehose를 사용하는 것은 운영 오버헤드가 높고 복잡성을 증가시킵니다. 오답인 '전용 보안 계정에서 Amazon S3 버킷을 생성합니다. 2년 보존 기간으로 규정 준수 모드에서 S3 Object Lock을 활성화합니다. 조직의 관리 계정이 버킷에 쓸 수 있도록 버킷 정책을 설정합니다.'는 관리 계정만 버킷에 쓸 수 있도록 허용하면 모든 멤버 계정의 로그를 중앙 집중화할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음