Eine Organisation nutzt AWS CloudTrail zur Überwachung der API-Aktivität. Ein Audit zeigt, dass CloudTrail keine Ereignisse an den konfigurierten Amazon S3-Bucket liefert. Welche ersten Maßnahmen sollten ergriffen werden, um die Lieferung von CloudTrail-Ereignissen an S3 wiederherzustellen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Bestätigen Sie, dass die S3-Bucket-Richtlinie CloudTrail Berechtigungen zum Schreiben von Objekten erteilt., Überprüfen Sie, ob der in der CloudTrail-Konfiguration angegebene S3-Bucket existiert..
Warum dies die Antwort ist
Wenn CloudTrail keine Ereignisse an S3 liefert, sind die häufigsten Ursachen fehlende Berechtigungen oder ein nicht existierender S3-Bucket. Die S3-Bucket-Richtlinie muss CloudTrail die Berechtigung s3:PutObject erteilen, damit CloudTrail Protokolldateien in den Bucket schreiben kann. Ohne diese Berechtigung kann CloudTrail die Ereignisse nicht speichern. Ebenso muss der in der CloudTrail-Konfiguration angegebene S3-Bucket tatsächlich existieren. Wenn der Bucket gelöscht oder falsch benannt wurde, kann CloudTrail keine Ereignisse dorthin liefern. Die Überprüfung der IAM-Rolle für CloudWatch Logs ist irrelevant, da das Problem die S3-Lieferung betrifft. S3-Lifecycle-Richtlinien verhindern nicht die anfängliche Lieferung von Ereignissen, sondern verwalten Objekte nach der Lieferung. Ein bereits existierendes Protokolldateipräfix im S3-Bucket ist kein Problem; CloudTrail erstellt oder überschreibt Dateien unter diesem Präfix.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich