Özel bir S3 bucket'ı hassas veriler içermektedir. Nesnelere erişim için başarısız kimlik doğrulama girişimlerinden kaynaklanan IP adreslerini yakalamanız ve bu log'ları 90 gün boyunca değiştirilemez veya silinemez bir şekilde saklamanız gerekmektedir. Hangi tasarım bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Log'ları ikinci bir S3 bucket'ına teslim etmek için S3 sunucu erişim loglamasını etkinleştirin. Bu hedef bucket'ta S3 Object Lock'u etkinleştirin ve varsayılan saklama süresini 90 gün olarak yapılandırın..
Neden bu cevap
Doğru cevap, S3 sunucu erişim günlük kaydını etkinleştirerek başarısız kimlik doğrulama girişimlerinin IP adreslerini yakalamak ve bu günlükleri ikinci bir S3 bucket'ına teslim etmektir. Bu hedef bucket'ta S3 Object Lock'u etkinleştirmek, günlüklerin 90 gün boyunca değiştirilemez veya silinemez olmasını sağlar. Bu, hassas verilerin erişim günlükleri için değişmezlik gereksinimini karşılar. Diğer seçenekler neden yanlış: CloudTrail, AWS API çağrılarını kaydeder, ancak S3 nesnelerine doğrudan erişim girişimlerini (başarısız olanlar dahil) değil, S3 kontrol düzlemi işlemlerini izler. Bu nedenle, başarısız kimlik doğrulama girişimlerinin IP adreslerini yakalamak için en uygun yöntem değildir. CloudWatch Logs, günlükleri saklama süresiyle yönetebilir, ancak Object Lock gibi değişmezlik garantisi sunmaz. CloudTrail günlük dosyası bütünlük doğrulaması, günlüklerin değiştirilmediğini doğrular ancak S3 nesne erişim günlükleri için birincil mekanizma değildir ve doğrudan değişmezlik sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez