Q84 — AWS SAA-C03 第16章

第 84/100 题 | ← 返回第16章

Q1284. 一家公司希望在 AWS 账户中添加或删除 IAM 用户时收到电子邮件通知。哪种解决方案可以满足这些要求?

正确答案: D. 在 AWS CloudTrai1 中启用管理事件。创建一条 Amazon EventBridge 规则,通过 CloudTrail 响应 AWS API 调用。为 CreateUser 和 DeleteUser 操作配置事件模式。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。

解析

正确的解决方案必须在 AWS 账户中添加或删除 IAM 用户时触发电子邮件通知。让我们评估一下每个选项:正确答案:D。在 AWS CloudTrail 中启用管理事件。创建一条 Amazon EventBridge 规则,通过 CloudTrail 响应 AWS API 调用。为 CreateUser 和 DeleteUser 操作配置事件模式。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。为什么选项D是最佳选择:直接监控 IAM 用户变化:AWS CloudTrail 记录所有管理 API 调用,包括 CreateUser(添加)和 DeleteUser(删除)IAM 用户。Amazon EventBridge(以前称为 CloudWatch Events)可以通过事件模式检测这些特定的 API 调用。当事件发生时,Amazon SNS 会发送电子邮件通知。精确且经济高效:没有不必要的服务(与 Inspector、GuardDuty 或 Macie 不同)。仅在相关的 IAM 操作上触发,减少噪音。其他选择为何失败:A. 启用 Amazon Inspector。创建一条响应 Amazon Inspector 发现结果的 Amazon EventBridge 规则。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。不正确的用例:Amazon Inspector 用于漏洞扫描(例如 EC2 安全问题)。它不跟踪 IAM 用户变更,因此任何相关事件都不会触发 SNS。B. 启用 Amazon GuardDuty。创建一条响应 GuardDuty 发现结果的 Amazon EventBridge 规则。配置事件模式“Impact:IAMUser/AnomalousBehavior”。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为 SNS 主题的订阅者。不正确的用例:Amazon GuardDuty 可检测威胁(例如,异常 API 调用、凭证泄露)。它不会监控常规的 IAM 用户创建/删除操作(除非发生可疑活动)。C. 启用 Amazon Macie。创建响应 Macie 检测结果的 Amazon EventBridge 规则。将目标设置为 Amazon Simple Notification Service (Amazon SNS) 主题。将公司的电子邮件地址设置为该 SNS 主题的订阅者。不正确的用例:Amazon Macie 用于数据隐私(例如,检测 S3 中的敏感数据)。它不跟踪 IAM 用户管理事件。主要比较:要求选项 D其他选项触发 IAM 用户创建/删除(CloudTrail 记录 CreateUser/DeleteUser)(A:Inspector;B:GuardDuty;C:Macie——无跟踪 IAM 更改)使用正确的 AWS 服务进行 IAM 监控(CloudTrail + EventBridge)(A:Inspector;B:GuardDuty;C:Macie——错误的服务)成本效益(没有不必要的功能)(仅支付 CloudTrail、EventBridge、SNS)(A/B/C 启用昂贵、不相关的服务)结论:选项 D 是唯一的解决方案:通过 CloudTrail 直接监控 IAM 用户变化。仅在创建用户/删除用户时触发通知(无误报)。使用最少且经济高效的服务(无 Inspector/GuardDuty/Macie 开销)。最终答案:D