Bir şirketin bastion host'larındaki tekrarlanan başarısız oturum açma girişimleri hakkında uyarı vermek için yerel bir AWS çözümüne ihtiyacı var: 5 dakika içinde 5 başarısız kimlik doğrulama girişimi olduğunda bir bildirim tetiklenmeli ve uyarı yalnızca etkilenen host'tan sorumlu sistem yöneticisine gönderilmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İşletim sistemi günlüklerini toplamak için Amazon CloudWatch agent'ı kullanın. Başarısız oturum açma girişimleri için bir metrik filtresine dayalı bir Amazon CloudWatch alarmı oluşturun. Alarm eşiği aşıldığında Amazon Simple Notification Service (Amazon SNS) hizmetine yayınlayın. Yalnızca belirlenen yöneticiyi bilgilendirmek için SNS mesaj filtrelemesini kullanın..
Neden bu cevap
Doğru cevap, CloudWatch Agent'ı kullanarak işletim sistemi günlüklerini toplar, başarısız oturum açma girişimleri için bir CloudWatch alarmı oluşturur ve bu alarm SNS'e bildirim gönderdiğinde SNS mesaj filtrelemesini kullanarak yalnızca ilgili yöneticiyi bilgilendirir. CloudWatch Agent, günlükleri CloudWatch Logs'a göndermek için en uygun yoldur. CloudWatch alarmları, belirli eşiklere ulaşıldığında tetiklenebilir ve SNS'e bildirim gönderebilir. SNS mesaj filtreleme, abonelerin yalnızca belirli kriterleri karşılayan mesajları almasını sağlayarak, her host için farklı yöneticilere bildirim gönderme gereksinimini karşılar. Diğer seçenekler, EventBridge'i yanlış kullanır veya SNS mesaj filtrelemesi yerine EC2 etiketlerini kullanmaya çalışır ki bu, bu senaryo için uygun bir çözüm değildir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.