考题解析 | AWS IAM 根账户登录监控方案


  题目

公司需要监控和接收有关涉及 AWS 账户根用户的 AWS 管理控制台登录事件的提醒。
公司可以使用哪种 AWS 服务来满足这些要求?

A. Amazon CloudWatch
B. AWS Config
C. AWS Trusted Advisor
D. AWS Identity and Access Management (IAM)

  参考答案

A

  参考解析

CloudWatch 实时监控 AWS 资源以及在 AWS 上运行的应用程序。可以将 CloudWatch 与 AWS CloudTrail 结合使用,以监控和接收有关涉及 AWS 账户根用户的控制台登录事件的提醒。

可以使用 AWS Config 评价、审计和评估 AWS 资源配置。
可以使用 Trusted Advisor 接受实时指导,根据 AWS 最佳实践预置资源。

借助 IAM,可以安全地管理对 AWS 服务和资源的访问。
AWS Config、AWS Trusted Advisor、AWS IAM无法提醒有关涉及 AWS 账户根用户的控制台登录事件。