AWS認定試験 Solutions Architect - Associate(予想問題) その7

問題 5 / 65

複数アカウントの CloudTrail ログを改ざんから守り中央で監査したい。最も安全で推奨される構成はどれか

各アカウントの Trail をそれぞれ別のバケットに保存して管理者に委任する
組織トレイルでログを専用のログ収集アカウントの S3 バケットに配信しバケットポリシーと KMS キーポリシーで書き込み以外を制限する
CloudWatch Logs に直接保存して各アカウントの IAM 管理者に権限を付与する
ログを暗号化せずに複製して各リージョンに分散する
マネージドサービスのログを無効にして手動でファイルを保管する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。