セキュリティアナリストが、疑わしいセキュリティグループの変更に関するアラートのトラブルシューティングを行っています。チームは、Amazon CloudWatch アラームが対応する AWS CloudTrail イベントを監視していると述べています。アナリストはセキュリティグループを変更してテストしましたが、アラートを受信しませんでした。アナリストはどのトラブルシューティング手順を実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 関連する CloudTrail イベントに対して CloudWatch Logs メトリクスフィルターが存在し、そのフィルターがアラームに関連付けられており、アラームに通知アクションが設定されていることを確認します。.
これが解答である理由
セキュリティグループの変更に関するアラートが受信されない場合、CloudWatch アラームの設定に問題がある可能性が高いです。CloudTrail イベントを監視しているとチームが述べているため、CloudTrail がイベントを記録していることは前提となります。しかし、そのイベントがCloudWatch Logsに適切に転送され、メトリクスフィルターによって抽出され、そのメトリクスフィルターがアラームに関連付けられているか、そしてアラームが通知アクションを持つかが重要です。これらのいずれかが欠けていると、アラートはトリガーされません。 他の選択肢は、この状況では直接的な原因ではありません。S3サーバーアクセスログはセキュリティグループの変更アラートには関係ありません。CloudWatchダッシュボードはメトリクスの表示ツールであり、アラートのトリガーメカニズムではありません。IAMポリシーの権限は、アナリストがメトリクス統計を表示するためのものであり、アラートがトリガーされない原因ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要