Bir güvenlik mühendisinin, özel uygulama güvenlik günlüklerini bir Amazon EC2 örneğinden Amazon CloudWatch'a iletmesi gerekiyor. CloudWatch agent'ı yüklü ve günlük dosyası yolları agent yapılandırmasına eklenmiş. awslogs hizmeti örnek üzerinde çalışıyor, ancak günlükler CloudWatch'ta görünmüyor. Mühendis, sorunu çözmek için sonraki adımda ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudWatchAgentServerPolicy AWS yönetilen politikasını EC2 örnek rolüne ekleyin..
Neden bu cevap
CloudWatch agent'ının günlükleri CloudWatch'a gönderebilmesi için, agent'ın çalıştığı EC2 örneğinin IAM rolüne gerekli izinlerin atanması gerekir. CloudWatchAgentServerPolicy yönetilen ilkesi, CloudWatch agent'ının günlükleri, metrikleri ve izlemeleri CloudWatch'a göndermesi için gereken minimum izinleri sağlar. Bu ilke eksik olduğunda, agent çalışsa bile günlükleri başarıyla iletemez. Diğer seçenekler yanlıştır: CloudTrail, AWS API çağrılarını kaydeder, özel uygulama günlüklerini değil. S3'e günlük göndermek, CloudWatch agent'ının doğrudan CloudWatch'a gönderme amacına hizmet etmez ve ek yapılandırma gerektirir. Amazon Inspector bir güvenlik değerlendirme hizmetidir ve özel günlükleri toplamak için CloudWatch agent'ının yerine geçmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez