2025年AWS认证EBS快照的访问审计与AWSCloudTrail日志分析专题试卷及解析.pdfVIP

2025年AWS认证EBS快照的访问审计与AWSCloudTrail日志分析专题试卷及解析.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证EBS快照的访问审计与AWSCLOUDTRAIL日志分析专题试卷及解析1

2025年AWS认证EBS快照的访问审计与

AWSCloudTrail日志分析专题试卷及解析

2025年AWS认证EBS快照的访问审计与AWSCloudTrail日志分析专题试卷及

解析

第一部分:单项选择题(共10题,每题2分)

1、在AWS中,要审计EBS快照的创建和删除操作,最应依赖的服务是?

A、AmazonCloudWatch

B、AWSConfig

C、AWSCloudTrail

D、AWSTrustedAdvisor

【答案】C

【解析】正确答案是C。AWSCloudTrail记录所有API调用,包括EBS快照的创

建、删除等操作,是审计的核心工具。A选项CloudWatch主要监控性能指标;B选项

Config跟踪资源配置变更但不如CloudTrail详细;D选项TrustedAdvisor提供成本优

化建议。知识点:CloudTrail的API审计功能。易错点:混淆Config和CloudTrail的

审计范围。

2、EBS快照的跨区域复制操作会在CloudTrail日志中记录哪个事件名称?

A、CopySnapshot

B、CreateSnapshot

C、ShareSnapshot

D、ModifySnapshotAttribute

【答案】A

【解析】正确答案是A。CopySnapshot是跨区域复制的专属事件名。B是创建快照;

C是共享快照;D是修改快照属性。知识点:CloudTrail事件名称的对应关系。易错点:

误以为CreateSnapshot包含复制操作。

3、要限制EBS快照仅被特定IAM角色访问,应使用哪种策略元素?

A、Condition

B、Effect

C、Principal

D、Resource

【答案】A

【解析】正确答案是A。Condition元素可实现基于角色的访问控制。B定义允许/拒

绝;C指定主体;D指定资源。知识点:IAM策略条件键的使用。易错点:忽略Condition

在精细化控制中的作用。

2025年AWS认证EBS快照的访问审计与AWSCLOUDTRAIL日志分析专题试卷及解析2

4、CloudTrail日志中,EBS快照的加密状态通过哪个字段表示?

A、encrypted

B、kmsKeyId

C、snapshotId

D、volumeSize

【答案】B

【解析】正确答案是B。kmsKeyId字段直接关联加密密钥。A是布尔值但不如B

明确;C是快照ID;D是卷大小。知识点:CloudTrail日志字段含义。易错点:误选

encrypted而忽略密钥追踪的重要性。

5、当EBS快照被公开共享时,CloudTrail会记录哪个sourceIPAddress?

A、0.0.0.0/0

B、127.0.0.1

C、AWS内部IP

D、调用者公网IP

【答案】A

【解析】正确答案是A。公开共享时sourceIPAddress显示为0.0.0.0/0。B是本地回

环;C是AWS内部;D是具体调用者IP。知识点:CloudTrailIP地址记录规则。易

错点:混淆公开共享与普通调用的IP记录差异。

6、要查询过去30天内所有EBS快照删除事件,CloudTrail的推荐工具是?

A、Athena

B、CloudWatchLogsInsights

C、S3Select

D、DynamoDB

【答案】B

【解析】正确答案是B。CloudWatchLogsInsights是CloudTrail日志的专用查询工

具。A适合大数据分析;C是S3对象查询;D是NoSQL数据库。知识点:CloudTrail

日志查询工具选择。易错点:误用Athena处理小规模日志。

7、EBS快照的访问审计发现异常时,首先应检查?

文档评论(0)

195****1192 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档