Firma przechowuje poufne dane w AWS Secrets Manager. Inżynier bezpieczeństwa musi wysyłać powiadomienia e-mail, gdy wystąpią anomalne wywołania API GetSecretValue. Reguła Amazon EventBridge jest już skonfigurowana do przechwytywania wszystkich zdarzeń Secrets Manager dostarczanych przez AWS CloudTrail. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw Amazon CloudWatch Logs jako cel dla reguły EventBridge. Utwórz filtr metryk dla metryki IncomingBytes i włącz wykrywanie anomalii. Utwórz temat Amazon Simple Notification Service (Amazon SNS) i skonfiguruj alarm CloudWatch, który używa tematu SNS do powiadomień..
Dlaczego to jest odpowiedź
Prawidłowe rozwiązanie wykorzystuje Amazon CloudWatch Logs do gromadzenia zdarzeń z EventBridge, co umożliwia tworzenie filtrów metryk. Filtr metryk dla IncomingBytes w połączeniu z wykrywaniem anomalii pozwoli na identyfikację nietypowych wywołań API GetSecretValue. Następnie alarm CloudWatch, skonfigurowany do monitorowania tej metryki i wysyłania powiadomień przez Amazon SNS, spełni wymagania. Pozostałe opcje są nieprawidłowe, ponieważ: Opcje 1 i 2 błędnie sugerują ustawienie CloudTrail jako celu EventBridge, co nie jest standardowym sposobem przetwarzania zdarzeń dla monitorowania anomalii. CloudTrail dostarcza zdarzenia, ale nie jest celem do dalszej analizy metryk. Ponadto, CloudTrail nie posiada wbudowanej funkcji wykrywania anomalii w taki sposób, jak CloudWatch. Opcja 4 używa CloudWatch Logs Insights, które jest narzędziem do interaktywnego wyszukiwania i analizy logów, a nie do automatycznego wykrywania anomalii i wyzwalania alarmów w czasie rzeczywistym na podstawie metryk.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana