한 회사에 인터넷 게이트웨이가 없는 VPC의 단일 프라이빗 서브넷에 Amazon EC2 인스턴스 세트가 있습니다. 특정 애플리케이션에서 로그를 수집하기 위해 모든 인스턴스에 Amazon CloudWatch 에이전트가 설치되어 있습니다. 로그 트래픽을 비공개로 유지하기 위해 네트워킹 팀은 CloudWatch(모니터링) 및 CloudWatch Logs용 VPC 엔드포인트를 생성하고 이를 VPC에 연결했습니다. 애플리케이션에서 로그가 생성되고 있지만 CloudWatch에 나타나지 않습니다. 보안 엔지니어는 이 문제를 해결하기 위해 어떤 단계를 조합하여 수행해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스 프로필이 로그 스트림 생성을 허용하고 로그 이벤트를 작성할 권한이 있는지 확인합니다., 각 EC2 인스턴스에서 CloudWatch 에이전트 구성 파일을 검토하여 에이전트가 올바른 로그 파일을 수집하고 있는지 확인합니다., 두 엔드포인트에 대한 VPC 엔드포인트 정책을 확인하여 EC2 인스턴스가 이를 사용할 권한이 있는지 확인합니다..
이것이 정답인 이유
CloudWatch 에이전트가 로그를 전송하려면 EC2 인스턴스에 CloudWatch Logs에 로그 스트림을 생성하고 이벤트를 작성할 수 있는 적절한 IAM 권한이 부여된 인스턴스 프로필이 있어야 합니다. 또한 에이전트 구성 파일이 올바른 로그 파일을 모니터링하고 있는지 확인해야 합니다. VPC 엔드포인트를 사용하더라도, 엔드포인트 정책이 EC2 인스턴스가 해당 엔드포인트를 통해 CloudWatch 및 CloudWatch Logs 서비스와 통신할 수 있도록 허용하는지 확인해야 합니다. NAT 게이트웨이는 VPC 엔드포인트가 이미 구성되어 있으므로 필요하지 않습니다. 보안 그룹은 CloudWatch 에이전트가 외부 서비스와 통신하는 데 중요하지만, 인스턴스 간 통신은 로그 수집 문제의 직접적인 원인이 아닙니다. 메트릭 필터 생성은 로그가 이미 CloudWatch에 수집된 후에 적용되는 단계입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음