客户希望看到 AWS 账号内所有资源变更的审计日志(audit log),如何实现?
A client reports that they wanted to see an audit log of any changes made to AWS resources in their account. What can the client do to achieve this?
题目类型: 技术面试题
这是一道技术面试题,常见于澳洲IT公司面试中。
难度: easy
分类: AWS 审计, 安全日志
标签: CloudTrail, audit log, S3 bucket
参考答案摘要
核心答案 启用 AWS CloudTrail ,并把日志投递到一个 Amazon S3 bucket 中用于审计与分析。
本题提供 STAR 原则详细解答和技术解析,登录匠人学院学习中心即可查看完整答案。