회사는 루트 사용자 사용을 금지합니다. 보안 팀은 루트 자격 증명이 AWS Management Console에 로그인하는 데 사용될 때마다 즉각적인 알림을 받아야 합니다. 팀은 이를 어떻게 달성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon EventBridge를 사용하여 콘솔 로그인 이벤트를 감지하고 Amazon Simple Notification Service(Amazon SNS)로 라우팅합니다..
이것이 정답인 이유
정답은 Amazon EventBridge를 사용하여 콘솔 로그인 이벤트를 감지하고 Amazon Simple Notification Service(Amazon SNS)로 라우팅하는 것입니다. EventBridge는 AWS 서비스의 이벤트를 실시간으로 모니터링하고, 특정 이벤트 패턴이 일치할 때 SNS 토픽과 같은 대상으로 라우팅하여 즉각적인 알림을 보낼 수 있습니다. 루트 사용자 콘솔 로그인 이벤트는 CloudTrail에 기록되며, EventBridge는 CloudTrail 이벤트를 직접 필터링하여 감지할 수 있습니다. 오답 설명: AWS Lambda를 사용하여 AWS CloudTrail에서 콘솔 로그인 이벤트를 주기적으로 쿼리하고 Amazon Simple Notification Service(Amazon SNS)로 알림을 게시하는 방법은 실시간 알림이 아니며, 주기적인 쿼리는 지연을 발생시킵니다. EventBridge는 이벤트 발생 즉시 처리합니다. Amazon Athena를 사용하여 AWS IAM Identity Center 로그를 쿼리하고 루트 로그인 이벤트에 대해 Amazon Simple Notification Service(Amazon SNS)로 알림을 게시하는 방법은 IAM Identity Center 로그에만 국한되며, 루트 사용자는 IAM Identity Center가 아닌 AWS 계정 자체의 자격 증명을 사용합니다. 또한 Athena는 쿼리 기반이므로 실시간 알림에 적합하지 않습니다. AWS Resource Access Manager를 구성하여 액세스 로그를 검토하고 Amazon Simple Notification Service(Amazon SNS)로 알림을 보내는 방법은 Resource Access Manager의 주요 기능이 아닙니다. RAM은 리소스 공유를 위한 서비스이며, 액세스 로그 검토 및 알림 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음