Birden çok AWS Organizations hesabı olan büyük bir kuruluşun, AWS CLI kullanarak S3 erişimini denetlemesi, tüm S3 bucket'larındaki etkinliği sorunlara karşı izlemesi ve hesap kullanıcılarının CloudTrail'i devre dışı bırakmasını engellemesi gerekiyor. Hangi yapılandırma bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabında günlükleri CloudWatch'a gönderen kuruluş düzeyinde bir CloudTrail oluşturun, tüm bucket'lar için S3 veri olay günlüğünü etkinleştirin, hesaplar arası CloudWatch anomali tespitini kullanın ve CloudTrail'den türetilmiş metrikler üzerinde SQL sorguları çalıştırmak için CloudWatch Metrics Insights'ı kullanın..
Neden bu cevap
Doğru cevap, kuruluş düzeyinde bir CloudTrail izi oluşturmayı, S3 veri olay günlüğünü etkinleştirmeyi, hesaplar arası CloudWatch anomali tespitini kullanmayı ve CloudWatch Metrics Insights ile sorgulamayı içerir. Kuruluş düzeyinde CloudTrail, tüm hesaplardaki etkinliği merkezi olarak izler ve kullanıcıların CloudTrail'i devre dışı bırakmasını engeller. S3 veri olayları, S3 bucket'larındaki tüm etkinlikleri yakalar. Hesaplar arası CloudWatch anomali tespiti, birden çok hesaptaki sorunları proaktif olarak belirler. CloudWatch Metrics Insights, CloudTrail'den türetilmiş metrikler üzerinde SQL sorguları çalıştırarak derinlemesine analiz sağlar. Diğer seçenekler ya merkezi denetim veya kullanıcıların CloudTrail'i devre dışı bırakmasını engelleme gereksinimini karşılamaz ya da daha az entegre veya verimli çözümler sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez