Een security engineer moet aangepaste applicatiebeveiligingslogs van een Amazon EC2-instance doorsturen naar Amazon CloudWatch. De CloudWatch agent is geïnstalleerd en de logbestandspaden zijn toegevoegd aan de agentconfiguratie. De awslogs-service draait op de instance, maar de logs verschijnen niet in CloudWatch. Wat moet de engineer vervolgens doen om het probleem op te lossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel het AWS beheerde beleid CloudWatchAgentServerPolicy aan de EC2-instancerol..
Waarom dit het antwoord is
De CloudWatch Agent heeft de juiste IAM-machtigingen nodig om logs naar CloudWatch te kunnen sturen. Het CloudWatchAgentServerPolicy verleent deze noodzakelijke machtigingen, zoals logs:PutLogEvents, logs:CreateLogStream, en logs:DescribeLogStreams. Zonder dit beleid kan de agent, zelfs als deze correct is geconfigureerd en draait, geen gegevens naar CloudWatch verzenden. De andere opties zijn incorrect: CloudTrail is een loggingservice voor API-activiteiten, niet voor applicatielogs. S3 kan worden gebruikt voor logopslag, maar de vraag gaat over het doorsturen van logs via de CloudWatch Agent, niet via S3. Amazon Inspector is een beveiligingsevaluatieservice en geen tool voor het verzamelen van applicatielogs.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig