某組織使用 AWS CloudTrail 監控 API 活動。稽核顯示 CloudTrail 未將事件傳遞到已設定的 Amazon S3 儲存貯體。應採取哪些初步措施來恢復 CloudTrail 事件傳遞到 S3?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確認 S3 儲存貯體政策授予 CloudTrail 寫入物件的權限。, 驗證 CloudTrail 設定中指定的 S3 儲存貯體是否存在。.
為什麼這是答案
CloudTrail 無法將事件傳遞到 S3 儲存貯體時,應首先檢查 S3 儲存貯體是否存在。如果儲存貯體不存在,CloudTrail 將無法寫入。其次,必須確認 S3 儲存貯體政策明確授予 CloudTrail 服務主體(cloudtrail.amazonaws.com)寫入物件的權限。缺少這些權限會導致 CloudTrail 無法上傳日誌檔案。 驗證 CloudTrail 使用的 IAM 角色是否具有寫入 CloudWatch Logs 的權限,與 S3 傳遞問題無關,因為這涉及不同的日誌目的地。移除 S3 Glacier Flexible Retrieval 的生命週期政策是針對日誌歸檔問題,而非初始傳遞失敗。驗證日誌檔案前綴是否存在於 S3 儲存貯體中是不必要的,因為 CloudTrail 會自動建立必要的前綴。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡