Een bedrijf bewaart gevoelige informatie in een S3-bucket en moet alle toegangspogingen vastleggen. Het risicoteam moet onmiddellijk worden gewaarschuwd wanneer een objectverwijderingsoperatie plaatsvindt. Welke oplossing voldoet aan beide vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel S3 server access logging in voor auditrecords en configureer een Amazon SNS-melding op de bucket voor DeleteObject-events om het risicoteam onmiddellijk te waarschuwen..
Waarom dit het antwoord is
De correcte optie voldoet aan beide vereisten: S3 server access logging biedt gedetailleerde auditrecords van alle toegangspogingen tot de bucket. Het configureren van een Amazon SNS-melding direct op de S3-bucket voor DeleteObject-events zorgt voor onmiddellijke waarschuwingen aan het risicoteam, wat cruciaal is voor gevoelige informatie. De andere opties zijn minder efficiënt of voldoen niet volledig: Een EC2-gebaseerd waarschuwingssysteem met een dagelijkse cron job is niet onmiddellijk en complexer te beheren. Het sturen van S3-toegangsgegevens naar CloudWatch Logs voor auditing is mogelijk, maar directe S3-eventmeldingen via SNS zijn specifieker en sneller voor objectverwijderingen. Het vergelijken van itemlijsten via een dagelijkse cron job op EC2 is inefficiënt, complex en biedt geen onmiddellijke waarschuwing bij verwijdering.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig