あるセキュリティエンジニアがCloudTrailコンソールでトレイルが有効であることを確認したにもかかわらず、S3バケット上の過去3週間分のログを調査すると、AWS IAMに関する管理イベントのみが欠損していることを発見した。他のサービスのAPIコールは正常に記録されている。最も可能性の高い原因を特定して修正するための対応として適切なものはどれか。
CloudTrailの詳細イベントセレクターにはeventSourceを条件とする除外フィルターを設定でき、「iam.amazonaws.com」を指定するとIAMイベントのみが選択的に除外される。他サービスのログが正常な点がこの仮説と一致する。