SAP-C02 学习助手

SAP-C02 第 516 题

Organizations CloudTrail CloudWatch Config

题目

A company has multiple AWS accounts that are in an organization in AWS Organizations. The company needs to store AWS account activity and query the data from a central location by using SQL. Which solution will meet these requirements?

中文翻译:
一家公司在 AWS Organizations 的一个组织中拥有多个 AWS 账户。该公司需要存储 AWS 账户活动并使用 SQL 从中央位置查询数据。哪种解决方案可以满足这些要求?

选项

A. Create an AWS CloudTraii trail in each account. Specify CloudTrail management events for the trail. Configure CloudTrail to send the events to Amazon CloudWatch Logs. Configure CloudWatch cross-account observability. Query the data in CloudWatch Logs Insights.

中文翻译:
在每个账户中创建一个 AWS CloudTraii 跟踪。指定跟踪的 CloudTrail 管理事件。配置 CloudTrail 以将事件发送到 Amazon CloudWatch Logs。配置 CloudWatch 跨账户可观察性。查询 CloudWatch Logs Insights 中的数据。

B. Use a delegated administrator account to create an AWS CloudTrail Lake data store. Specify CloudTrail management events for the data store. Enable the data store for all accounts in the organization. Query the data in CloudTrail Lake.

中文翻译:
使用委派管理员帐户创建 AWS CloudTrail Lake 数据存储。指定数据存储的 CloudTrail 管理事件。为组织中的所有帐户启用数据存储。查询CloudTrail Lake中的数据。

C. Use a delegated administrator account to create an AWS CloudTral trail. Specify CloudTrail management events for the trail. Enable the trail for all accounts in the organization. Keep all other settings as default. Query the CloudTrail data from the CloudTrail event history page.

中文翻译:
使用委派管理员帐户创建 AWS CloudTral 跟踪。指定跟踪的 CloudTrail 管理事件。为组织中的所有帐户启用跟踪。将所有其他设置保留为默认值。从CloudTrail事件历史记录页面查询CloudTrail数据。

D. Use AWS CloudFormation StackSets to deploy AWS CloudTrail Lake data stores in each account. Specify CloudTrail management events for the data stores. Keep all other settings as default, Query the data in CloudTrail Lake.

中文翻译:
使用 AWS CloudFormation StackSets 在每个账户中部署 AWS CloudTrail Lake 数据存储。指定数据存储的 CloudTrail 管理事件。其他设置保持默认,查询CloudTrail Lake中的数据。

答案

B

解析

正确答案:B 解析: 本题应选择 B。 正确选项: B. 使用委派管理员帐户创建 AWS CloudTrail Lake 数据存储。指定数据存储的 CloudTrail 管理事件。为组织中的所有帐户启用数据存储。查询CloudTrail Lake中的数据。 选择理由: 该选项最直接地满足题干中的关键约束。做 SAP-C02 题目时,需要同时对照题干里的限定词,例如最高性能、最低运维开销、成本效益、可靠性、可扩展性、安全性、RTO/RPO...

登录后查看完整解析