Q78 — AWS DOP-C02 第2章

第 78/100 题 | ← 返回第2章

安全升队依藸AWS CloudTrail范检测公司AWS账户中的敏感安全问题。DevOps工程师需要一个解决方案范自动修复在AWS帐户中关闭 的CloudTrail。 哪种解决方案可确保CloudTrail日志交付的停育唱须最短?

正确答案: A. 为CloudTrail停止记录事件创建一个Amazon EventBridge规则。创建一个AWS Lambda函数,该函数使用AWS SDK在调用停止记录 的资源的ARN上调用StartLogging。将Lambda函数ARN作为目标添加到EventBridge规则中。

解析

该题考察如何通过自动化确保CloudTrail日志持续交付。AWS文档指出,CloudTrail的日志记录中断可能影响安全监控。选项A利用EventBridge实时捕获CloudTrail停止事件(如StopLogging),触发Lambda立即调用StartLogging恢复日志记录,实现最短停机。选项B依赖AWS Config每小时评估一次,响应延迟较高。选项C虽定时检查但非实时。选项D使用脚本定时轮询,效率低于事件驱动。正确答案A采用事件驱动机制,确保在停止事件发生后即刻响应,无需等待轮询间隔。