Компания запускает приложение на инстансах Amazon EC2, которое обрабатывает конфиденциальные данные клиентов. Компания должна ограничить доступ и не разрешает открывать входящие порты, поддерживать bastion hosts или управлять ключами SSH. Инженеру по безопасности нужен безопасный доступ к инстансам, и он хочет собирать, хранить и получать доступ к полностью зашифрованным журналам сессий. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS Systems Manager Session Manager для подключения к инстансам EC2. Настроить логирование Amazon CloudWatch. Включить загрузку журналов сессий и разрешить только зашифрованные группы журналов CloudWatch Logs..
Почему это правильный ответ
AWS Systems Manager Session Manager позволяет безопасно подключаться к инстансам EC2 без открытия входящих портов, использования bastion hosts или управления SSH-ключами, что соответствует требованиям безопасности. Он поддерживает сбор, хранение и доступ к полностью зашифрованным журналам сессий через интеграцию с Amazon CloudWatch Logs. Настройка логирования в CloudWatch с включенной загрузкой журналов сессий и использованием зашифрованных групп журналов гарантирует конфиденциальность и целостность данных. AWS Control Tower и Security Hub не предназначены для прямого подключения к инстансам EC2. Вариант с "мониторингом Amazon CloudWatch для записи сессий" неточно описывает функционал, поскольку CloudWatch Logs используется для хранения журналов, а не для записи сессий напрямую.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется