Düzenlemeye tabi bir şirket, DevOps mühendislerinin acil durumlar dışında EC2 örneklerinde oturum açmamasını şart koşmaktadır. Bir oturum açma işlemi gerçekleşirse, güvenlik ekibine 15 dakika içinde bildirim gönderilmelidir. Bu gereksinimi güvenilir bir şekilde karşılayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her EC2 örneğine Amazon CloudWatch aracısını kurarak günlükleri CloudWatch Logs'a aktarın, kullanıcı oturum açma olaylarını tespit eden bir CloudWatch metrik filtresi oluşturun ve bir oturum açma bulunduğunda güvenlik ekibine bir SNS bildirimi tetikleyin..
Neden bu cevap
Doğru cevap, EC2 örneklerindeki oturum açma olaylarını izlemek ve güvenlik ekibini hızlıca bilgilendirmek için en verimli ve entegre AWS çözümünü sunar. CloudWatch aracısı, sunucu günlüklerini merkezi bir şekilde CloudWatch Logs'a aktarır. Metrik filtreleri, bu günlük akışındaki belirli desenleri (kullanıcı oturum açmaları gibi) tespit ederek özel metrikler oluşturabilir. Bu metrikler üzerinde tanımlanan alarmlar ise, eşik aşıldığında (yani bir oturum açma tespit edildiğinde) SNS aracılığıyla anında bildirim gönderir. Bu yaklaşım, 15 dakikalık bildirim gereksinimini güvenilir bir şekilde karşılar. Diğer seçenekler ya daha karmaşık, daha az gerçek zamanlı ya da doğrudan sunucu oturum açma olaylarını izlemek için optimize edilmemiştir: Amazon Inspector, güvenlik açıklarını tarar, oturum açma olaylarını gerçek zamanlı izlemez. CloudTrail, AWS API çağrılarını izler, EC2 içindeki işletim sistemi oturum açmalarını doğrudan değil. Kinesis ve Lambda kullanımı ek gecikme ve karmaşıklık yaratır. S3'e günlük göndermek ve Athena ile sorgulamak, gerçek zamanlıya yakın bildirimler için yeterince hızlı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez