Сотрудники имеют ограниченные разрешения AWS, но инженеры DevOps могут принимать роль администратора. Команде безопасности требуются уведомления в почти реальном времени всякий раз, когда принимается роль администратора. Что следует реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать правило Amazon EventBridge, которое соответствует событию CloudTrail API для AssumeRole, заставить его вызывать функцию AWS Lambda, которая публикует сообщение в топик Amazon SNS, когда принимается роль администратора..
Почему это правильный ответ
Правильный ответ — создание правила Amazon EventBridge, которое соответствует событию CloudTrail API для AssumeRole, вызывает функцию AWS Lambda, которая публикует сообщение в топик Amazon SNS. Это решение обеспечивает почти мгновенное уведомление, поскольку EventBridge реагирует на события CloudTrail в реальном времени. Lambda позволяет гибко форматировать сообщение, а SNS гарантирует доставку уведомления команде безопасности. Неправильные варианты: AWS Config и Amazon Athena: Этот подход не обеспечивает уведомления в почти реальном времени, так как анализ логов Athena происходит по расписанию или вручную, а не мгновенно. Amazon GuardDuty: GuardDuty фокусируется на обнаружении угроз и аномалий, а не на мониторинге стандартных операций, таких как принятие роли администратора. Он не предназначен для этой конкретной задачи. EventBridge для событий входа в консоль: Хотя EventBridge может реагировать на события входа в консоль, он не отслеживает непосредственно вызовы API AssumeRole, которые могут происходить не только через консоль, но и программно.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется