Bir şirket hassas bilgileri bir S3 bucket'ında tutar ve tüm erişim denemelerini kaydetmelidir. Bir nesne silme işlemi gerçekleştiğinde risk ekibi derhal uyarılmalıdır. Hangi çözüm her iki gereksinimi de karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Denetim kayıtları için S3 server access logging'i etkinleştirin ve risk ekibini anında bilgilendirmek üzere DeleteObject olayları için bucket üzerinde bir Amazon SNS bildirimi yapılandırın..
Neden bu cevap
Doğru cevap, denetim kayıtları için S3 sunucu erişim günlüğünü etkinleştirir ve DeleteObject olayları için anında bildirim sağlayan bir Amazon SNS bildirimi yapılandırır. S3 sunucu erişim günlükleri, bir S3 bucket'ına yapılan tüm erişim denemelerinin kapsamlı bir kaydını tutarak denetim gereksinimini karşılar. DeleteObject olayları için doğrudan S3 bucket'ında bir SNS bildirimi yapılandırmak, bir nesne silindiğinde risk ekibinin anında uyarılmasını sağlar. Diğer seçenekler ya anında bildirim sağlamaz (günlük cron işleri), ya da S3 erişim olaylarını izlemek için daha karmaşık ve dolaylı yöntemler kullanır (CloudWatch Logs'a gönderme ve karşılaştırma).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez