A empresa tem tido problemas relacionados a Host headers e hostnames específicos. Como primeira etapa, a empresa configurou as web ACLs do AWS WAF. O engenheiro de segurança deve construir uma solução centralizada de análise de logs para logs do AWS WAF e ser capaz de filtrar requisições por host com a mais alta eficiência operacional. O log de acesso para as web ACLs está sendo habilitado. O que o engenheiro deve fazer a seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir o Amazon CloudWatch como destino do log de acesso. Usar o Amazon CloudWatch Logs Insights para construir consultas que filtram por host..
Por que esta é a resposta
A opção correta é definir o Amazon CloudWatch como destino do log de acesso e usar o Amazon CloudWatch Logs Insights. Essa abordagem oferece a mais alta eficiência operacional para análise centralizada de logs do AWS WAF, permitindo filtrar requisições por host de forma nativa e otimizada dentro do ambiente CloudWatch. As outras opções são menos eficientes: Usar o Amazon Redshift como destino de log e o Athena Redshift Connector adiciona complexidade e custo desnecessários para essa finalidade específica. Exportar logs para o Amazon S3 e usar o Athena é uma opção válida para grandes volumes e análises ad-hoc, mas o CloudWatch Logs Insights é mais direto e eficiente para filtragem contínua e operacional. O Amazon Redshift Spectrum seria uma opção se os logs já estivessem no S3 e se houvesse a necessidade de integrar com um data warehouse Redshift existente, o que não é o caso aqui.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão