Международной компании необходимо агрегировать результаты AWS Security Hub из всех регионов AWS и нескольких аккаунтов, а также создать централизованную настраиваемую панель мониторинга, которая коррелирует эти результаты с операционными данными для более глубокого анализа. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Назначьте аккаунт AWS в организации AWS Organizations делегированным администратором для Security Hub. Публикуйте события в Amazon EventBridge из аккаунта делегированного администратора, всех аккаунтов-членов и необходимых регионов, для которых включены результаты Security Hub., В каждом регионе создайте правило Amazon EventBridge для отправки результатов в поток доставки Amazon Kinesis Data Firehose. Настройте потоки доставки для записи в один бакет Amazon S3., Разделите данные Amazon S3 на разделы. Используйте AWS Glue для сканирования бакета S3 и построения схемы. Используйте Amazon Athena для запроса данных и создания представлений для сглаживания вложенных атрибутов. Создайте панели мониторинга Amazon QuickSight, использующие представления Athena..
Почему это правильный ответ
Первый правильный вариант позволяет централизовать управление Security Hub и агрегировать результаты из всех аккаунтов и регионов через делегированного администратора и EventBridge. Второй правильный вариант использует EventBridge для маршрутизации результатов в Kinesis Data Firehose, который затем доставляет их в централизованный бакет S3 для хранения. Это обеспечивает масштабируемый сбор данных. Третий правильный вариант описывает процесс подготовки и анализа данных: партиционирование S3 улучшает производительность запросов, AWS Glue создает схему для данных, Athena позволяет запрашивать данные и создавать представления для упрощения сложных структур, а QuickSight используется для визуализации данных на настраиваемой панели мониторинга. Неправильные варианты: Использование CloudWatch для публикации событий менее гибко и масштабируемо для агрегации большого объема данных Security Hub по сравнению с EventBridge. Использование Amazon Kinesis Data Streams (поток данных Kinesis) вместо Kinesis Data Firehose требует большего управления и настройки потребителей данных, тогда как Firehose автоматически доставляет данные в S3. Использование AWS Glue DataBrew для сканирования и построения схемы возможно, но AWS Glue является более стандартным и эффективным инструментом для этой цели в данном контексте, особенно в сочетании с Athena.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется