Firma przechowuje poufne informacje w zasobniku S3 i musi rejestrować wszystkie próby dostępu. Zespół ds. ryzyka musi być natychmiast powiadamiany o każdej operacji usunięcia obiektu. Które rozwiązanie spełnia oba wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz logowanie dostępu do serwera S3 dla rekordów audytu i skonfiguruj powiadomienie Amazon SNS w zasobniku dla zdarzeń DeleteObject, aby natychmiast powiadomić zespół ds. ryzyka..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź spełnia oba wymagania: włączenie logowania dostępu do serwera S3 zapewnia kompleksowe rekordy audytu dla wszystkich prób dostępu, a konfiguracja powiadomień Amazon SNS bezpośrednio w zasobniku S3 dla zdarzeń s3:ObjectRemoved:Delete (lub s3:ObjectRemoved:) gwarantuje natychmiastowe powiadomienie zespołu ds. ryzyka o każdej operacji usunięcia obiektu. Pozostałe opcje są mniej efektywne lub nie spełniają wszystkich wymagań: Opcja z zadaniem cron na EC2 do skanowania logów jest opóźniona i nie zapewnia natychmiastowych powiadomień. Przesyłanie logów do CloudWatch Logs jest możliwe, ale bezpośrednie powiadomienia SNS z zasobnika S3 są prostsze i bardziej natychmiastowe dla zdarzeń usunięcia obiektu. Porównywanie list elementów z różnych dni to złożone i opóźnione rozwiązanie, które nie zapewnia natychmiastowego alertu o usunięciu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana