Een CloudWatch Logs loggroep (2 maanden geleden aangemaakt) moet toekomstige loggegevens versleuteld hebben met een door de klant beheerde AWS KMS-sleutel om aan een beveiligingsvereiste te voldoen. Welke optie voldoet hieraan met de minste inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik de AWS CLI aws logs associate-kms-key-opdracht om de loggroep te koppelen aan de KMS-sleutel-ARN..
Waarom dit het antwoord is
De aws logs associate-kms-key opdracht is de juiste en meest efficiënte manier om een bestaande CloudWatch Logs loggroep te koppelen aan een AWS KMS-sleutel voor encryptie. Deze opdracht is specifiek ontworpen voor dit doel en vereist minimale inspanning. Het versleutelen en ontsleutelen van gegevens vóór het schrijven naar de loggroep met de AWS Encryption SDK is onnodig complex en niet de standaardmethode voor CloudWatch Logs-encryptie. De AWS KMS-console biedt geen directe optie om een KMS-sleutel aan een bestaande loggroep te koppelen; dit kan alleen via de CLI of API. De aws logs create-log-group opdracht is bedoeld voor het aanmaken van nieuwe loggroepen met KMS-encryptie, niet voor het wijzigen van bestaande.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig