Een gereguleerd bedrijf vereist dat DevOps-engineers niet mogen inloggen op EC2-instances, behalve in noodgevallen. Als er toch een login plaatsvindt, moet het beveiligingsteam binnen 15 minuten worden gewaarschuwd. Welke oplossing voldoet betrouwbaar aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Installeer de Amazon CloudWatch-agent op elke EC2-instance om logs naar CloudWatch Logs te streamen, maak een CloudWatch-metrische filter die gebruikerslogin-gebeurtenissen detecteert en activeer een SNS-melding naar het beveiligingsteam wanneer een login wordt gevonden..
Waarom dit het antwoord is
De correcte optie is het installeren van de Amazon CloudWatch-agent op elke EC2-instance om logs naar CloudWatch Logs te streamen, een CloudWatch-metrische filter te maken die gebruikerslogin-gebeurtenissen detecteert en een SNS-melding te activeren. Dit is de meest directe en betrouwbare methode om login-gebeurtenissen op EC2-instances te monitoren en te waarschuwen. De CloudWatch-agent kan systeeminformatie en applicatielogs (zoals /var/log/secure of Windows Event Logs) naar CloudWatch Logs sturen, waar metrische filters snel login-gebeurtenissen kunnen identificeren en binnen de vereiste 15 minuten een SNS-melding kunnen activeren. De andere opties zijn minder efficiënt of minder direct: Amazon Inspector is primair voor kwetsbaarheidsbeheer en compliance, niet voor real-time login-monitoring. CloudTrail monitort API-activiteit, niet directe logins op de EC2-instance zelf. Logs naar S3 pushen en Athena gebruiken introduceert extra latentie en complexiteit, wat mogelijk niet voldoet aan de 15-minutenvereiste.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig