AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 Amazon Cognito 作為其網路和行動應用程式的 OAuth 2.0 身分平台。該公司必須擷取成功和不成功的登入嘗試,並且能夠查詢這些資料。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS CloudTrail 將日誌傳送到 Amazon S3 儲存貯體。使用 Amazon Athena 查詢 eventName 為 'InitiateAuth' 且 eventSource 為 'cognito-idp.amazonaws.com' 的事件。.
為什麼這是答案
正確答案是啟用 AWS CloudTrail 將日誌傳送到 Amazon S3 儲存貯體,並使用 Amazon Athena 查詢 eventName 為 'InitiateAuth' 且 eventSource 為 'cognito-idp.amazonaws.com' 的事件。CloudTrail 記錄 AWS 帳戶中的 API 活動,包括 Amazon Cognito 的登入嘗試(InitiateAuth 事件)。將這些日誌傳送到 S3 儲存桶,可以利用 Athena 進行高效的查詢和分析。
選項 A 不正確,因為 Cognito 本身不會直接將使用者活動日誌傳送到 CloudWatch,且查詢 SignUp 事件無法涵蓋所有登入嘗試。選項 C 不正確,雖然 CloudTrail 事件會傳送到 CloudWatch,但直接在 S3 上使用 Athena 查詢更適合大規模的歷史資料分析,且查詢 SignUp 事件不夠全面。選項 D 不正確,CloudWatch 指標主要用於監控聚合數據,而非查詢詳細的個別登入嘗試日誌。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡