보안 분석가가 의심스러운 보안 그룹 변경에 대한 경고를 해결하고 있습니다. 팀에서는 해당 AWS CloudTrail 이벤트를 Amazon CloudWatch 알람이 모니터링한다고 밝혔습니다. 분석가가 보안 그룹을 수정하여 테스트했지만 경고를 받지 못했습니다. 분석가는 어떤 문제 해결 단계를 수행해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관련 CloudTrail 이벤트에 대한 CloudWatch Logs 지표 필터가 존재하고, 해당 필터가 알람과 연결되어 있으며, 알람에 알림 작업이 구성되어 있는지 확인합니다..
이것이 정답인 이유
보안 그룹 변경에 대한 경고가 작동하지 않는 경우, CloudTrail 이벤트가 CloudWatch Logs로 올바르게 전송되고 있는지, 그리고 이 로그에서 경고를 트리거할 지표 필터가 제대로 구성되어 있는지 확인해야 합니다. 지표 필터가 존재하더라도, 해당 필터가 CloudWatch 알람과 연결되어 있지 않거나, 알람에 알림 작업(예: SNS 주제)이 구성되어 있지 않으면 경고를 받을 수 없습니다. 따라서 이 세 가지 핵심 구성 요소의 유효성을 검사하는 것이 가장 먼저 수행해야 할 문제 해결 단계입니다. CloudTrail 및 S3 서버 액세스 로깅 활성화 여부는 CloudTrail 이벤트 수집 자체와 관련이 있지만, 이미 CloudTrail 이벤트가 CloudWatch 알람에 의해 모니터링된다고 명시되었으므로 직접적인 원인은 아닙니다. CloudWatch 대시보드 검토는 모니터링 상태를 시각화하는 도구이지, 알람 구성 자체를 확인하는 단계는 아닙니다. 분석가의 IAM 권한은 알람이 작동하는 것과는 별개의 문제이며, 알람이 사용자에게 알림을 보내는 데 영향을 미치지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음