Компания применяет строгие политики доступа к S3, используя роли IAM для внутренних команд. Компании необходимо получать уведомления, когда пользователь нарушает политику доступа к данным, и каждое оповещение должно включать имя пользователя нарушителя. Какое решение удовлетворяет этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Используйте AWS CloudTrail для отслеживания событий на уровне объектов для корзины S3. Перенаправляйте события в Amazon CloudWatch для настройки оповещений CloudWatch..
Почему это правильный ответ
Правильный ответ — использование AWS CloudTrail для отслеживания событий на уровне объектов S3 и перенаправление их в Amazon CloudWatch для оповещений. CloudTrail записывает все действия API, включая попытки доступа к S3, и включает информацию о пользователе, что позволяет идентифицировать нарушителя. CloudWatch может фильтровать эти события и создавать оповещения при обнаружении нарушений политики. AWS Config отслеживает соответствие ресурсов, но не предоставляет детальную информацию о попытках доступа конкретных пользователей. Метрики CloudWatch на уровне объектов не содержат информации о пользователе, совершившем действие. Журналы доступа к серверу S3 содержат информацию о запросах, но их анализ для выявления нарушителей и интеграция с CloudWatch для оповещений более сложны и менее эффективны, чем использование CloudTrail, который специально предназначен для аудита действий API.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется