Após uma violação de segurança de rede, uma empresa precisa coletar e analisar logs do ALB que incluem IP do cliente, IP de destino, porta de destino e user agent para cada solicitação. Qual é a maneira mais eficiente operacionalmente de coletar e analisar esses logs?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o ALB para armazenar logs em um bucket do Amazon S3. Use o Amazon Athena para analisar os logs no Amazon S3..
Por que esta é a resposta
A opção correta é configurar o ALB para armazenar logs em um bucket do Amazon S3 e usar o Amazon Athena para analisar os logs. Esta é a maneira mais eficiente operacionalmente porque o Athena permite consultar dados diretamente no S3 usando SQL padrão, sem a necessidade de provisionar ou gerenciar infraestrutura. Os logs do ALB contêm todas as informações necessárias (IP do cliente, IP de destino, porta de destino e user agent). A opção de baixar e usar um aplicativo de planilha é ineficiente para grandes volumes de dados. Enviar logs para o Kinesis Data Streams e usar o Kinesis Data Analytics é mais complexo e caro para análise ad-hoc. Usar o Kinesis Data Streams para o Amazon OpenSearch Service (Amazon Elasticsearch Service) também adiciona complexidade e custo de gerenciamento de um cluster OpenSearch para análise que o Athena pode fazer de forma mais simples e sem servidor.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão