AmazonAmazon Data Engineer Associate DEA-C01 Certification
·TW
·更新於 2 Aug 2026
某公司使用 IAM 角色為內部團隊實施嚴格的 S3 存取政策。當使用者違反資料存取政策時,公司需要收到通知,且每個警示都必須包含違規使用者的使用者名稱。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS CloudTrail 追蹤 S3 儲存貯體的物件層級事件。將事件轉發到 Amazon CloudWatch 以設定 CloudWatch 警報。.
為什麼這是答案
正確答案是使用 AWS CloudTrail 追蹤 S3 儲存貯體的物件層級事件,並將事件轉發到 Amazon CloudWatch 以設定警報。CloudTrail 能夠記錄 S3 的物件層級 API 活動,包括存取 S3 物件的 IAM 使用者資訊。將這些事件傳送到 CloudWatch 後,可以建立篩選條件來識別政策違規,並設定警報,警報內容會包含違規使用者的使用者名稱。
AWS Config 規則主要用於評估資源的合規性,但難以即時偵測單次資料存取政策違規並提取使用者名稱。Amazon CloudWatch 指標收集的是聚合數據,無法提供單一使用者存取細節。Amazon S3 伺服器存取日誌雖然記錄存取,但其日誌格式和延遲性不如 CloudTrail 即時且易於解析,難以直接用於即時警報並精確提取使用者名稱。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡