某组织使用 AWS CloudTrail 监控 API 活动。审计显示 CloudTrail 未将事件传送到已配置的 Amazon S3 存储桶。应采取哪些初步措施来恢复 CloudTrail 事件传送到 S3?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确认 S3 存储桶策略授予 CloudTrail 写入对象的权限。, 验证 CloudTrail 配置中指定的 S3 存储桶是否存在。.
为什么这是答案
当 CloudTrail 事件未能传送到 S3 存储桶时,首先应检查存储桶本身和其权限。验证 CloudTrail 配置中指定的 S3 存储桶是否存在是关键的第一步,因为如果存储桶不存在,CloudTrail 将无法写入任何事件。其次,确认 S3 存储桶策略授予 CloudTrail 写入对象的权限至关重要。CloudTrail 服务主体需要特定的权限才能将日志文件放入存储桶。 其他选项不属于初步排查步骤: 验证 CloudTrail 使用的 IAM 角色是否具有写入 Amazon CloudWatch Logs 的权限,这与事件未传送到 S3 存储桶的问题无关。 移除任何将对象归档到 S3 Glacier Flexible Retrieval 的 S3 生命周期策略,这通常在事件成功写入 S3 后才适用,不会阻止初始写入。 验证 CloudTrail 中指定的日志文件前缀是否已存在于 S3 存储桶中,前缀的存在与否不影响 CloudTrail 写入新事件的能力。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡