2025年AWS认证IAM权限问题导致CloudWatch警报无法执行操作专题试卷及解析.pdfVIP

2025年AWS认证IAM权限问题导致CloudWatch警报无法执行操作专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证IAM权限问题导致CLOUDWATCH警报无法执行操作专题试卷及解析1

2025年AWS认证IAM权限问题导致CloudWatch警

报无法执行操作专题试卷及解析

2025年AWS认证IAM权限问题导致CloudWatch警报无法执行操作专题试卷及

解析

第一部分:单项选择题(共10题,每题2分)

1、某公司的CloudWatch警报配置为在EC2实例CPU使用率超过80%时触发自

动停止实例操作,但警报触发后实例未被停止。最可能的原因是什么?

A、CloudWatch未启用详细监控

B、IAM角色缺少ec2:StopInstances权限

C、EC2实例未安装CloudWatch代理

D、警报的评估周期设置过长

【答案】B

【解析】正确答案是B。CloudWatch警报执行操作需要相应的IAM权限,停止EC2

实例需要ec2:StopInstances权限。A选项详细监控影响数据粒度但不影响操作执行;C

选项代理用于收集自定义指标,与系统指标无关;D选项评估周期影响触发频率,不影

响操作执行。知识点:CloudWatch警报权限模型。易错点:容易忽略警报操作也需要

IAM权限。

2、当CloudWatch警报配置为通过SNS发送通知时,如果SNS主题的访问策略

拒绝发布权限,会导致什么结果?

A、警报状态变为INSUFFICIENT_DATA

B、警报无法触发但状态正常

C、SNS收到通知但内容为空

D、CloudWatch服务本身报错

【答案】B

【解析】正确答案是B。SNS权限不足会导致通知发送失败,但警报本身状态会正

常变化。A选项INSUFFICIENT_DATA通常与指标缺失有关;C选项权限问题会导致

完全无法发送;D选项CloudWatch服务不会因此报错。知识点:CloudWatch与SNS

集成权限。易错点:容易混淆服务权限与警报状态的关系。

3、创建CloudWatch警报用于自动扩容AutoScaling组时,需要为IAM角色添加

哪些核心权限?

A、autoscaling:ExecutePolicy

B、autoscaling:UpdateAutoScalingGroup

C、autoscaling:SetDesiredCapacity

D、autoscaling:CreateLaunchConfiguration

2025年AWS认证IAM权限问题导致CLOUDWATCH警报无法执行操作专题试卷及解析2

【答案】C

【解析】正确答案是C。自动扩容操作实际是通过调整期望容量实现的,需要au-

toscaling:SetDesiredCapacity权限。A选项用于手动执行策略;B选项用于修改组配置;

D选项用于创建启动配置。知识点:AutoScaling操作权限映射。易错点:容易误选

UpdateAutoScalingGroup而非SetDesiredCapacity。

4、当CloudWatch警报配置为调用Lambda函数时,Lambda执行角色必须包含

哪些权限?

A、lambda:InvokeFunction

B、logs:CreateLogGroup

C、lambda:AddPermission

D、iam:PassRole

【答案】B

【解析】正确答案是B。Lambda执行角色需要日志权限来记录执行结果。A选项是

调用者需要的权限;C选项用于添加资源策略;D选项是创建时需要的权限。知识点:

Lambda执行角色权限要求。易错点:容易混淆调用权限与执行权限。

5、CloudWatch复合警报无法正常工作的常见原因是什么?

A、子警报状态不正确

B、缺少cloudwatch:DescribeAlarms权限

C、警报规则语法错误

D、区域配置错误

【答案】B

【解析】正确答案是B。复合警报需要查询子警报状态,缺少DescribeAlarms权限

会导致无法评估。A选项子警报状态是正常评估结果;C选项语法错误会在创建时报

错;D选项区域问题不影响同区域警报。知识点:复

您可能关注的文档

文档评论(0)

138****4959 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档