一個安全團隊正在建構一個基於 Amazon EventBridge 的警示解決方案,用於偵測具有公開存取權的新 Amazon S3 物件,以及任何會使資料公開的 S3 儲存貯體政策或設定變更。EventBridge 會監聽特定的 AWS CloudTrail API 事件,並立即透過 Amazon Simple Notification Service (Amazon SNS) 將詳細資訊傳送給團隊。團隊已設定 EventBridge 以符合 s3:PutObjectAcl、s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 事件。在測試中(在相同區域啟用 CloudTrail 管理事件並驗證事件模式),EventBridge 會針對 s3:DeleteBucketPolicy 和 s3:PutBucketPolicy 觸發,但不會針對 s3:PutObjectAcl 觸發。團隊必須確保 s3:PutObjectAcl 會產生 EventBridge 事件,而不會造成錯誤通知。他們應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 CloudTrail 資料事件日誌記錄以進行 S3 物件讀取和寫入操作。.
為什麼這是答案
正確答案是啟用 CloudTrail 資料事件日誌記錄以進行 S3 物件讀取和寫入操作。CloudTrail 預設只記錄管理事件,例如 s3:PutBucketPolicy 和 s3:DeleteBucketPolicy。s3:PutObjectAcl 是一種資料事件,涉及對 S3 物件的資料層級操作。若要讓 EventBridge 偵測到此事件,必須在 CloudTrail 追蹤中明確啟用 S3 資料事件記錄。 其他選項不正確的原因: 更新 EventBridge 規則以使用 Amazon S3 事件來源並選擇 All Events 或 Bucket Level Operations:這些是 S3 事件通知的配置選項,與 CloudTrail 記錄的 API 事件不同。EventBridge 規則的事件模式是針對 CloudTrail 事件的。 啟用 AWS CloudTrail Insights:CloudTrail Insights 旨在偵測異常的 API 活動模式,而不是記錄特定的資料事件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡