Een bedrijf slaat gevoelige gegevens op in een Amazon S3-bucket. Het beveiligingsteam moet alle activiteiten op objectniveau voor die bucket loggen en de logs 5 jaar bewaren. Het beveiligingsteam moet ook een e-mailmelding ontvangen wanneer er een poging wordt gedaan om gegevens in de bucket te verwijderen. Welke combinatie van stappen voldoet het meest kosteneffectief aan deze vereisten? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer AWS CloudTrail om S3-data-events voor de bucket te loggen., Configureer S3 om object deletion events naar Amazon EventBridge te sturen en laat EventBridge publiceren naar een Amazon SNS-topic om het beveiligingsteam per e-mail op de hoogte te stellen., Maak een aparte S3-bucket aan om de logs op te slaan en pas een S3 Lifecycle policy toe om 5 jaar retentie en lagere opslaglagen te beheren..
Waarom dit het antwoord is
AWS CloudTrail logt S3-data-events, inclusief objectniveau-activiteiten zoals verwijderingen, wat essentieel is voor het monitoren van gevoelige gegevens. Het opslaan van deze logs in een aparte S3-bucket met een Lifecycle policy zorgt voor kosteneffectieve retentie van 5 jaar en beheer van opslaglagen. Voor meldingen bij verwijderpogingen is het configureren van S3 om delete-events naar Amazon EventBridge te sturen, en vervolgens EventBridge te laten publiceren naar een Amazon SNS-topic voor e-mailmeldingen, de juiste aanpak. Dit biedt real-time notificaties. S3 server access logging is minder gedetailleerd voor objectniveau-activiteiten dan CloudTrail. S3 kan geen events direct naar SES sturen. Amazon Timestream is een tijdreeksdatabase, niet primair voor algemene logopslag.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig