Un ingegnere della sicurezza deve inoltrare i log di sicurezza di un'applicazione personalizzata da un'istanza Amazon EC2 ad Amazon CloudWatch. L'agente CloudWatch è installato e i percorsi dei file di log sono stati aggiunti alla configurazione dell'agente. Il servizio awslogs è in esecuzione sull'istanza, ma i log non vengono visualizzati in CloudWatch. Cosa dovrebbe fare l'ingegnere per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allegare la policy gestita AWS CloudWatchAgentServerPolicy al ruolo dell'istanza EC2..
Perché questa è la risposta
L'opzione corretta è allegare la policy gestita CloudWatchAgentServerPolicy al ruolo dell'istanza EC2. Questa policy fornisce le autorizzazioni necessarie all'agente CloudWatch per inviare i log a CloudWatch Logs. Senza queste autorizzazioni, anche se l'agente è installato e configurato correttamente, non sarà in grado di pubblicare i log. Le altre opzioni sono errate perché: Aggiungere AWS CloudTrail alla trust policy del ruolo dell'istanza non è rilevante per l'invio di log personalizzati da un'applicazione a CloudWatch. CloudTrail registra le attività dell'account AWS, non i log delle applicazioni. Aggiungere Amazon S3 alla trust policy e configurare l'applicazione per scrivere i log in un bucket S3 è un metodo alternativo per la raccolta dei log, ma non risolve il problema dell'agente CloudWatch che non funziona. Aggiungere Amazon Inspector alla trust policy e usarlo per raccogliere i log è errato. Amazon Inspector è un servizio di valutazione della sicurezza e non è progettato per la raccolta di log personalizzati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta