Globalny dostawca SaaS uruchamia swoją platformę na wielu kontach AWS zarządzanych przez AWS Organizations. Wszystkie wywołania API do zasobów AWS muszą być audytowane, śledzone pod kątem zmian i przechowywane trwale i bezpiecznie, aby spełnić wymogi zgodności z przepisami. Rozwiązanie powinno minimalizować nakład pracy operacyjnej. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowy ślad AWS CloudTrail na koncie zarządzającym organizacji. Utwórz nowy zasobnik Amazon S3 z włączonym wersjonowaniem do przechowywania logów. Skonfiguruj ślad tak, aby dotyczył wszystkich kont w organizacji i włącz MFA delete oraz szyfrowanie w zasobniku S3..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź minimalizuje nakład pracy operacyjnej, tworząc jeden ślad CloudTrail na koncie zarządzającym, który agreguje logi ze wszystkich kont członkowskich w organizacji. Wersjonowanie zasobnika S3 zapewnia trwałe przechowywanie i ochronę przed przypadkowym usunięciem lub nadpisaniem, co jest kluczowe dla zgodności. Włączenie MFA delete i szyfrowania dodatkowo zwiększa bezpieczeństwo logów. Pierwsza opcja jest nieprawidłowa, ponieważ użycie istniejącego zasobnika S3 może prowadzić do problemów z politykami dostępu i bezpieczeństwem. Druga opcja jest nieoptymalna operacyjnie, ponieważ wymaga tworzenia i zarządzania wieloma śladami i zasobnikami S3, co zwiększa złożoność. Czwarta opcja nie uwzględnia wersjonowania zasobnika S3, co jest ważne dla trwałości i zgodności, a wysyłanie powiadomień SNS nie zastępuje agregacji logów z wielu kont.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana