보안 엔지니어가 Amazon EC2 인스턴스에서 사용자 지정 애플리케이션 보안 로그를 Amazon CloudWatch로 전달해야 합니다. CloudWatch 에이전트가 설치되어 있고 로그 파일 경로가 에이전트 구성에 추가되었습니다. awslogs 서비스는 인스턴스에서 실행 중이지만 로그가 CloudWatch에 나타나지 않습니다. 엔지니어는 이 문제를 해결하기 위해 다음 중 무엇을 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudWatchAgentServerPolicy AWS 관리형 정책을 EC2 인스턴스 역할에 연결합니다..
이것이 정답인 이유
CloudWatch 에이전트가 로그를 CloudWatch로 성공적으로 전송하려면 해당 EC2 인스턴스 역할에 적절한 IAM 권한이 있어야 합니다. CloudWatchAgentServerPolicy는 CloudWatch 에이전트가 로그, 메트릭 및 트레이스를 CloudWatch로 게시하는 데 필요한 최소 권한을 제공하는 AWS 관리형 정책입니다. 이 정책이 없으면 에이전트는 로그 파일을 읽을 수 있지만 CloudWatch 서비스에 쓸 수 없습니다. 다른 옵션들은 이 문제에 적합하지 않습니다. AWS CloudTrail은 AWS 계정의 활동을 기록하는 서비스이며 사용자 지정 애플리케이션 로그를 수집하는 데 사용되지 않습니다. Amazon S3는 객체 스토리지 서비스이며, CloudWatch 에이전트가 직접 CloudWatch로 로그를 전송하는 시나리오에서는 불필요한 중간 단계입니다. Amazon Inspector는 보안 평가 서비스이며 로그 수집 도구가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음