SysOps 관리자는 계정의 모든 현재 및 향후 Amazon S3 버킷에 서버 액세스 로깅이 활성화되어 있는지 확인해야 합니다. 로깅이 활성화되지 않은 버킷이 발견되면 자동화된 프로세스가 해당 버킷에 로깅을 활성화해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 관리형 규칙 s3-bucket-logging-enabled를 사용하고 AWS-ConfigureS3BucketLogging Systems Manager Automation 런북을 실행하여 로깅을 활성화하는 수정 조치를 추가합니다..
이것이 정답인 이유
이 솔루션은 AWS Config 관리형 규칙 s3-bucket-logging-enabled를 사용하여 S3 버킷의 로깅 상태를 지속적으로 모니터링합니다. 이 규칙은 서버 액세스 로깅이 활성화되지 않은 버킷을 자동으로 식별합니다. 수정 조치로 AWS Systems Manager Automation 런북인 AWS-ConfigureS3BucketLogging을 연결하여 로깅이 비활성화된 버킷에 대해 자동으로 로깅을 활성화합니다. 이는 현재 및 향후 버킷에 대한 요구 사항을 충족하는 자동화되고 확장 가능한 방법입니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. AWS Trusted Advisor는 로깅 활성화 기능을 제공하지 않습니다. S3 버킷 정책은 로깅을 강제할 수 없습니다. AWS Lambda 함수를 호출하는 것은 가능하지만, AWS-ConfigureS3BucketLogging 런북은 이미 필요한 기능을 제공하므로 불필요하게 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음