Un ingénieur en sécurité doit transférer des journaux de sécurité d'application personnalisés d'une instance Amazon EC2 vers Amazon CloudWatch. L'agent CloudWatch est installé et les chemins des fichiers journaux sont ajoutés à la configuration de l'agent. Le service awslogs est en cours d'exécution sur l'instance, mais les journaux n'apparaissent pas dans CloudWatch. Que doit faire l'ingénieur ensuite pour résoudre le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher la politique gérée par AWS CloudWatchAgentServerPolicy au rôle d'instance EC2..
Pourquoi c'est la réponse
L'agent CloudWatch a besoin des autorisations appropriées pour envoyer des journaux à CloudWatch Logs. La politique gérée CloudWatchAgentServerPolicy fournit les autorisations nécessaires (par exemple, logs:CreateLogGroup, logs:CreateLogStream, logs:PutLogEvents). Sans cette politique attachée au rôle d'instance EC2, l'agent ne peut pas interagir avec l'API CloudWatch Logs, même s'il est configuré et en cours d'exécution. Les autres options sont incorrectes car CloudTrail est un service de journalisation des actions API
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise