İki ay önce oluşturulmuş bir CloudWatch Logs log grubu, bir güvenlik gereksinimini karşılamak için gelecekteki günlük verilerini müşteri tarafından yönetilen bir AWS KMS anahtarıyla şifrelemelidir. Bu ihtiyacı en az çabayla karşılayan seçenek hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Log grubunu KMS anahtarı ARN'si ile ilişkilendirmek için AWS CLI aws logs associate-kms-key komutunu kullanın..
Neden bu cevap
Doğru cevap, mevcut bir CloudWatch Logs log grubunu müşteri tarafından yönetilen bir KMS anahtarıyla ilişkilendirmek için aws logs associate-kms-key komutunu kullanmaktır. Bu komut, gelecekteki tüm günlük verilerinin belirtilen KMS anahtarıyla şifrelenmesini sağlar ve mevcut log grubunu korurken güvenlik gereksinimini en az çabayla karşılar. Diğer seçenekler neden yanlış: AWS Encryption SDK kullanmak, log verilerini CloudWatch'a göndermeden önce manuel olarak şifreleme ve şifre çözme gerektiren karmaşık bir çözümdür ve CloudWatch'un yerleşik KMS entegrasyonu varken gereksizdir. AWS KMS konsolu, KMS anahtarlarını yönetmek içindir, doğrudan bir log grubuna eklemek için değil. aws logs create-log-group komutu, yeni bir log grubu oluştururken KMS anahtarı belirtmek içindir, mevcut bir log grubunu güncellemek için değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez