Bir şirket, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Güvenlik ekibi, bazı üye hesaplarının AWS CloudTrail günlüklerini merkezi bir Amazon S3 günlükleme paketine göndermediğini fark eder. Ekip, mevcut her hesabın ve yeni herhangi bir hesabın en az bir trail yapılandırmasına sahip olduğundan emin olmalıdır. Ekip hangi eylemleri gerçekleştirmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Organizations yönetim hesabında, mevcut trail'i düzenleyin ve kuruluşa uygulayın..
Neden bu cevap
Doğru cevap, Organizations yönetim hesabında mevcut bir izi düzenleyip kuruluşa uygulamanızdır. AWS Organizations'ta bir kuruluş izi (organizational trail) oluşturmak, tüm mevcut ve gelecekteki üye hesaplar için CloudTrail günlüklerinin merkezi bir S3 paketine teslim edilmesini sağlar. Bu, güvenlik ekibinin tüm hesaplarda izleme olduğundan emin olmak için her hesabı tek tek yapılandırmasına gerek kalmadan merkezi bir denetim ve uyumluluk sağlar. Diğer seçenekler neden yanlış: Yeni bir iz oluşturmak ve EventBridge kullanmak, her hesap için manuel yapılandırma gerektirebilir ve yeni hesapları otomatik olarak kapsamaz. Her hesapta bir Lambda işlevi dağıtmak, karmaşık ve ölçeklenmesi zor bir çözümdür. Hizmet kontrol politikası (SCP) oluşturmak, yalnızca CloudTrail eylemlerini kısıtlar ancak bir iz oluşturulmasını veya mevcut bir izin yapılandırılmasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez