セキュリティエンジニアは、Amazon EC2 インスタンスからカスタムアプリケーションのセキュリティログを Amazon CloudWatch に転送する必要があります。CloudWatch エージェントはインストールされており、ログファイルのパスはエージェントの設定に追加されています。awslogs サービスはインスタンスで実行されていますが、ログが CloudWatch に表示されません。この問題を解決するために、エンジニアが次に行うべきことは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudWatchAgentServerPolicy AWS マネージドポリシーを EC2 インスタンスロールにアタッチします。.
これが解答である理由
CloudWatch エージェントがログを CloudWatch に送信するためには、そのエージェントを実行している EC2 インスタンスに適切な IAM 権限が必要です。CloudWatchAgentServerPolicy は、CloudWatch エージェントがログ、メトリクス、トレースを CloudWatch に発行するために必要な最小限の権限を提供する AWS マネージドポリシーです。このポリシーがアタッチされていないと、エージェントはログを送信できません。 他の選択肢は不適切です。 CloudTrail は AWS アカウントのアクティビティログを記録するサービスであり、カスタムアプリケーションログの転送には使用しません。 S3 はオブジェクトストレージであり、カスタムログを直接 CloudWatch に取り込むための主要な経路ではありません。CloudWatch エージェントは直接 CloudWatch に送信します。 Amazon Inspector はセキュリティ評価サービスであり、ログ収集ツールではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要