Bir şirket, gizli müşteri verilerini işleyen Amazon EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. Şirket, erişimi kısıtlamalıdır ve gelen bağlantı noktalarının açılmasına, bastion host'ların bulundurulmasına veya SSH anahtarlarının yönetilmesine izin vermemektedir. Bir güvenlik mühendisinin örneklere güvenli erişime ihtiyacı vardır ve tamamen şifrelenmiş oturum günlüklerini yakalamak, depolamak ve bunlara erişmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneklerine bağlanmak için AWS Systems Manager Session Manager kullanın. Amazon CloudWatch günlüğünü yapılandırın. Oturum günlüklerinin yüklenmesini etkinleştirin ve yalnızca şifrelenmiş CloudWatch Logs günlük gruplarına izin verin..
Neden bu cevap
Doğru cevap, AWS Systems Manager Session Manager'ı kullanmaktır çünkü bu hizmet, gelen bağlantı noktalarını açmadan, bastion host'lara veya SSH anahtarlarına ihtiyaç duymadan EC2 örneklerine güvenli erişim sağlar. Ayrıca, Session Manager, oturum günlüklerini Amazon CloudWatch Logs'a yükleme ve şifrelenmiş günlük gruplarında depolama yeteneğine sahiptir, bu da tüm gereksinimleri karşılar. Diğer seçenekler neden yanlış: AWS Control Tower, çoklu hesap ortamlarını yönetmek için kullanılır, doğrudan EC2 örneklerine erişim sağlamaz. AWS Security Hub, güvenlik duruşunu izlemek ve güvenlik bulgularını yönetmek için kullanılır, doğrudan EC2 örneklerine erişim sağlamaz. "Amazon CloudWatch izlemeyi yapılandırın" ifadesi, CloudWatch Logs yerine CloudWatch'un başka bir özelliğini ima eder ve oturum günlükleri için en uygun depolama çözümü değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez