Uluslararası bir şirketin, tüm AWS Bölgelerindeki ve birden çok hesaptaki AWS Security Hub bulgularını bir araya getirmesi ve bu bulguları daha derinlemesine analiz için operasyonel verilerle ilişkilendiren merkezi bir özel pano oluşturması gerekiyor. Bu gereksinimleri karşılamak için hangi adımlar kombinasyonu kullanılmalıdır? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Organizations organizasyonundaki bir AWS hesabını Security Hub için yetkilendirilmiş yönetici olarak atayın. Yetkilendirilmiş yönetici hesabından, tüm üye hesaplarından ve Security Hub bulguları için etkinleştirilmiş gerekli Bölgelerden Amazon EventBridge'e olayları yayınlayın., Her Bölgede, bulguları bir Amazon Kinesis Data Firehose delivery stream'e göndermek için bir Amazon EventBridge kuralı oluşturun. Delivery stream'lerini tek bir Amazon S3 bucket'a yazacak şekilde yapılandırın., Amazon S3 verilerini bölümleyin. S3 bucket'ı taramak ve şemayı oluşturmak için AWS Glue kullanın. Verileri sorgulamak ve iç içe geçmiş öznitelikleri düzleştirmek için görünümler oluşturmak için Amazon Athena kullanın. Athena görünümlerini kullanan Amazon QuickSight panoları oluşturun..
Neden bu cevap
İlk doğru seçenek, AWS Organizations'ı kullanarak Security Hub için yetkilendirilmiş bir yönetici hesabı atamanın ve bulguları merkezi olarak Amazon EventBridge'e yayınlamanın en iyi yoludur. Bu, çoklu hesap ve çoklu Bölge bulgularının tek bir yerden toplanmasını sağlar. Amazon CloudWatch, olayları EventBridge kadar etkili bir şekilde yönlendiremez. İkinci doğru seçenek, her Bölgedeki EventBridge kurallarını kullanarak bulguları doğrudan Amazon Kinesis Data Firehose'a göndermeyi ve ardından bunları merkezi bir Amazon S3 bucket'ına teslim etmeyi açıklar. Kinesis Data Firehose, akış verilerini S3'e yüklemek için daha yönetilen ve ölçeklenebilir bir yöntemdir. Kinesis data stream'leri doğrudan S3'e yazmak için ek yapılandırma gerektirir. Üçüncü doğru seçenek, S3'teki verileri AWS Glue ile kataloglamayı, Amazon Athena ile sorgulamayı ve Amazon QuickSight ile görselleştirmeyi içerir. Bu, derinlemesine analiz ve özel panolar oluşturmak için standart ve verimli bir yaklaşımdır. AWS Glue DataBrew ve Data Catalog, bu senaryo için Athena ve QuickSight ile birlikte Glue'dan daha az entegre veya uygun olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez