Регулируемая компания требует, чтобы инженеры DevOps не входили в инстансы EC2, за исключением экстренных случаев. Если вход в систему все же произошел, группа безопасности должна быть оповещена в течение 15 минут. Какое решение надежно соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить агент Amazon CloudWatch на каждый инстанс EC2 для потоковой передачи логов в CloudWatch Logs, создать фильтр метрик CloudWatch, который обнаруживает события входа пользователя, и инициировать уведомление SNS группе безопасности при обнаружении входа..
Почему это правильный ответ
Правильный ответ — установка агента CloudWatch для потоковой передачи логов в CloudWatch Logs, создание фильтра метрик для обнаружения входов и отправка уведомления SNS. Это решение надежно, так как агент CloudWatch эффективно собирает системные логи, CloudWatch Logs централизованно хранит их, а фильтры метрик инициируют оповещения SNS в реальном времени (или почти в реальном времени), что соответствует 15-минутному требованию. Другие варианты менее оптимальны: Amazon Inspector предназначен для оценки уязвимостей, а не для мониторинга входов в реальном времени. CloudTrail отслеживает действия API AWS, а не входы в ОС инстансов EC2. Отправка логов в S3 с последующим запросом Athena внесет задержки, что может нарушить 15-минутный срок.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется