一位資訊安全工程師需要將客製化應用程式安全日誌從 Amazon EC2 實例轉發到 Amazon CloudWatch。CloudWatch 代理程式已安裝,並且日誌檔案路徑已新增到代理程式設定中。awslogs 服務正在實例上運行,但日誌沒有出現在 CloudWatch 中。工程師接下來應該怎麼做才能解決這個問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 CloudWatchAgentServerPolicy AWS 受管政策附加到 EC2 實例角色。.
為什麼這是答案
正確答案是將 CloudWatchAgentServerPolicy AWS 受管政策附加到 EC2 實例角色。CloudWatch 代理程式需要適當的 IAM 權限才能將日誌發送到 CloudWatch。CloudWatchAgentServerPolicy 提供了這些必要的權限,允許代理程式寫入日誌資料。 其他選項不正確: 將 AWS CloudTrail 新增到實例角色的信任策略中,並將日誌發送到 CloudTrail:CloudTrail 用於記錄 AWS API 活動,而不是應用程式日誌。 將 Amazon S3 新增到實例角色的信任策略中,並設定應用程式將日誌寫入 S3:雖然可以將日誌發送到 S3,但這不是 CloudWatch 代理程式的預期用途,且需要額外的設定來將 S3 日誌整合到 CloudWatch 中。 將 Amazon Inspector 新增到實例角色的信任策略中,並使用 Amazon Inspector 收集日誌:Amazon Inspector 是一種安全評估服務,不適用於收集應用程式日誌。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡