AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·TR·Güncellendi 4 Aug 2026
Bir şirket, birçok AWS hesabında olağan dışı oturum açma girişimleri gözlemliyor. Güvenlik ekibinin abone olduğu bir SNS topic zaten mevcut. Birden fazla başarısız Konsol oturum açma girişimi olduğunda güvenlik ekibini bilgilendirmek için en az operasyonel çaba gerektiren yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS CloudTrail'i yönetim olaylarını bir Amazon CloudWatch Logs log grubuna gönderecek şekilde yapılandırın. Başarısız ConsoleLogin olaylarıyla eşleşen bir CloudWatch Logs metrik filtresi oluşturun. Bu metriğe dayalı bir CloudWatch alarmı oluşturun ve alarmı SNS topic'e yayınlayacak şekilde yapılandırın..
Neden bu cevap
Doğru seçenek, CloudTrail yönetim olaylarını CloudWatch Logs'a yönlendirerek, başarısız ConsoleLogin olaylarını filtreleyen bir metrik oluşturarak ve bu metriğe dayalı bir CloudWatch Alarmı ile SNS konusuna bildirim göndererek en düşük operasyonel çabayı sağlar. Bu yaklaşım, gerçek zamanlı izleme ve bildirim için entegre bir AWS hizmetleri akışı kullanır.
Diğer seçenekler neden yanlış:
S3 ve Athena kullanan seçenek, Athena sorgularını yönetme ve zamanlama ek yükü getirir, bu da daha fazla operasyonel çaba gerektirir.
CloudTrail veri olaylarını CloudWatch Logs'a gönderen seçenek yanlıştır çünkü ConsoleLogin olayları yönetim olaylarıdır, veri olayları değil.
CloudTrail veri olaylarını S3'e gönderen ve S3 olay bildirimlerini kullanan seçenek de ConsoleLogin olaylarının yönetim olayları olması nedeniyle yanlıştır ve S3 olay bildirimleri doğrudan log içeriğini filtrelemede daha az esneklik sunar.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.