Bir üretim AWS hesabı, güvenlik günlüklerini CloudWatch Logs'ta depolar. Ayrı bir güvenlik AWS hesabı, bu günlükleri depolama ve analiz için alacaktır. Şirket, CloudWatch Logs'u üretim hesabından güvenlik hesabına Amazon Kinesis Data Streams kullanarak iletmek istiyor. Bu gereksinimi hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik AWS hesabında bir hedef veri akışı oluşturun. CloudWatch Logs'a akışa veri koyma izni vermek için bir IAM rolü ve bir güven politikası oluşturun. Üretim AWS hesabında bir abonelik filtresi oluşturun..
Neden bu cevap
Doğru yaklaşım, güvenlik AWS hesabında bir Kinesis Data Stream oluşturmak, bu akışa veri yazma izni veren bir IAM rolü ve güven politikası tanımlamak ve ardından üretim AWS hesabında bu akışı hedefleyen bir abonelik filtresi oluşturmaktır. Bu kurulum, üretim hesabındaki CloudWatch Logs'un güvenlik hesabındaki Kinesis Data Stream'e günlükleri güvenli bir şekilde göndermesini sağlar. Diğer seçenekler neden yanlış: "Üretim AWS hesabında bir hedef veri akışı oluşturun..." diyen seçenekler yanlıştır çünkü günlüklerin güvenlik hesabına alınması hedeflenmektedir, bu nedenle akışın güvenlik hesabında olması gerekir. "Güvenlik AWS hesabında bir abonelik filtresi oluşturun" diyen seçenek, abonelik filtresinin günlükleri üreten hesapta (üretim hesabı) oluşturulması gerektiği için yanlıştır. Abonelik filtresi, CloudWatch Logs'tan başka bir hedefe günlük olaylarını gerçek zamanlı olarak iletmek için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez