上週,某個 IAM 使用者在正式環境部署期間對 AWS 資源進行了多項組態變更。一位解決方案架構師發現有幾個安全群組規則設定錯誤,因此想確認是哪個 IAM 使用者進行了這些變更。解決方案架構師應該使用哪項服務來找到此資訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: AWS CloudTrail.
為什麼這是答案
AWS CloudTrail 記錄了 AWS 帳戶中的所有 API 活動,包括由 IAM 使用者執行的動作。透過 CloudTrail 日誌,解決方案架構師可以追溯特定時間範圍內,是哪個 IAM 使用者對安全群組進行了組態變更,並查看這些變更的詳細資訊。 Amazon GuardDuty 是一種威脅偵測服務,用於監控惡意活動或未經授權的行為,而非追蹤特定使用者執行的組態變更。Amazon Inspector 是一種自動化安全評估服務,用於識別應用程式和基礎設施中的安全漏洞,與追蹤使用者活動無關。AWS Config 監控和記錄 AWS 資源的組態變更,但其主要目的是提供資源組態歷史記錄和合規性評估,而非直接追溯是哪個 IAM 使用者執行了特定變更。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡