一位資訊安全分析師正在針對可疑的 security group 變更警示進行故障排除。團隊表示,有一個 Amazon CloudWatch 警報會監控對應的 AWS CloudTrail 事件。分析師透過修改 security group 進行測試,但沒有收到警報。分析師應該採取哪個故障排除步驟?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證 CloudWatch Logs metric filter 是否存在於相關的 CloudTrail 事件,該 filter 是否與警報關聯,以及該警報是否已設定通知動作。.
為什麼這是答案
正確答案是驗證 CloudWatch Logs metric filter 是否存在於相關的 CloudTrail 事件,該 filter 是否與警報關聯,以及該警報是否已設定通知動作。CloudWatch 警報是透過監控指標來觸發的。對於 CloudTrail 事件,這通常涉及一個 CloudWatch Logs metric filter,它從 CloudTrail 日誌中提取特定事件並將其轉換為可監控的指標。如果這個 filter 不存在、配置不正確,或者警報沒有正確關聯到這個指標,警報就不會觸發。此外,如果警報沒有設定通知動作(例如 SNS 主題),即使警報觸發了,分析師也不會收到通知。 確認 CloudTrail 和 S3 server access logging 已啟用是基礎步驟,但如果 CloudTrail 事件已記錄,問題可能出在警報配置上。檢閱 CloudWatch 儀表板是觀察指標的步驟,但無法直接解決警報未觸發的問題。分析師的 IAM policy 權限是關於查看指標,而非警報觸發機制本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡