Produkcyjne konto AWS przechowuje dzienniki bezpieczeństwa w CloudWatch Logs. Oddzielne konto AWS do celów bezpieczeństwa będzie odbierać te dzienniki w celu przechowywania i analizy. Firma musi dostarczyć dzienniki CloudWatch Logs z konta produkcyjnego na konto bezpieczeństwa za pomocą Amazon Kinesis Data Streams. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz docelowy strumień danych na koncie AWS do celów bezpieczeństwa. Utwórz rolę IAM i politykę zaufania, aby nadać CloudWatch Logs uprawnienia do umieszczania danych w strumieniu. Utwórz filtr subskrypcji na produkcyjnym koncie AWS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia przesyłanie dzienników z konta produkcyjnego na konto bezpieczeństwa. Strumień Kinesis Data Streams musi znajdować się na koncie docelowym (bezpieczeństwa), aby odbierać dane. Rola IAM z polityką zaufania jest niezbędna, aby CloudWatch Logs na koncie produkcyjnym mogło zapisywać dane do strumienia Kinesis na koncie bezpieczeństwa. Filtr subskrypcji musi być utworzony na koncie produkcyjnym, ponieważ to tam znajdują się dzienniki CloudWatch Logs, które mają być eksportowane. Pozostałe opcje są błędne, ponieważ: Tworzenie strumienia danych na koncie produkcyjnym, a następnie próba dostępu do niego z konta bezpieczeństwa w celu pobierania danych nie jest standardowym ani efektywnym sposobem przesyłania dzienników z CloudWatch Logs. Tworzenie filtru subskrypcji na koncie bezpieczeństwa nie ma sensu, ponieważ dzienniki CloudWatch Logs, które mają być subskrybowane, znajdują się na koncie produkcyjnym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana