Bir güvenlik ekibi, herkese açık erişime sahip yeni Amazon S3 nesnelerini ve verileri herkese açık hale getiren S3 bucket politikası veya ayar değişikliklerini tespit etmek için Amazon EventBridge tabanlı bir uyarı çözümü oluşturuyor. EventBridge, belirli AWS CloudTrail API olaylarını dinler ve ayrıntıları Amazon Simple Notification Service (Amazon SNS) aracılığıyla ekibe anında gönderir. Ekip, EventBridge'i s3:PutObjectAcl, s3:DeleteBucketPolicy ve s3:PutBucketPolicy olaylarıyla eşleşecek şekilde yapılandırdı. Testlerde (aynı Bölgede CloudTrail yönetim olayları etkinleştirilmiş ve doğrulanmış bir olay deseniyle), EventBridge, s3:DeleteBucketPolicy ve s3:PutBucketPolicy için tetikleniyor ancak s3:PutObjectAcl için tetiklenmiyor. Ekip, s3:PutObjectAcl'nin yanlış bildirimlere neden olmadan bir EventBridge olayı oluşturmasını sağlamalıdır. Ne yapmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 nesne okuma ve yazma işlemleri için CloudTrail veri olay günlüğünü etkinleştirin..
Neden bu cevap
s3:PutObjectAcl, bir S3 nesnesi üzerinde yapılan bir işlemdir ve CloudTrail veri olayları olarak günlüğe kaydedilir. Varsayılan olarak, CloudTrail yalnızca yönetim olaylarını günlüğe kaydeder. EventBridge'in s3:PutObjectAcl olaylarını yakalayabilmesi için CloudTrail veri olay günlüğünün etkinleştirilmesi gerekir. Diğer seçenekler yanlıştır çünkü: EventBridge kuralını Amazon S3 olay kaynağını kullanacak şekilde güncellemek, CloudTrail'in bu olayları günlüğe kaydetmesini sağlamaz. AWS CloudTrail Insights, olağandışı API etkinliğini tespit etmek için kullanılır ancak eksik veri olaylarını günlüğe kaydetmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez