Um engenheiro de segurança precisa encaminhar logs de segurança de aplicações customizadas de uma instância Amazon EC2 para o Amazon CloudWatch. O agente do CloudWatch está instalado e os caminhos dos arquivos de log foram adicionados à configuração do agente. O serviço awslogs está em execução na instância, mas os logs não estão aparecendo no CloudWatch. O que o engenheiro deve fazer a seguir para resolver o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexar a política gerenciada da AWS CloudWatchAgentServerPolicy à função da instância EC2..
Por que esta é a resposta
A política gerenciada CloudWatchAgentServerPolicy concede as permissões necessárias para o agente do CloudWatch enviar logs e métricas para o CloudWatch. Sem essa política anexada à função da instância EC2, o agente não tem autorização para realizar essa ação, mesmo que esteja configurado e em execução. As outras opções estão incorretas porque: adicionar o AWS CloudTrail não é o serviço correto para ingestão de logs de aplicações customizadas; adicionar o Amazon S3 e configurar a aplicação para gravar logs lá seria uma alternativa, mas não resolve o problema com o agente do CloudWatch já instalado e configurado para enviar logs diretamente; e o Amazon Inspector é uma ferramenta de avaliação de segurança, não um coletor de logs para o CloudWatch.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão