Uma empresa executa um aplicativo em instâncias EC2 atrás de um Application Load Balancer (ALB) com as instâncias em um grupo do Auto Scaling. Para cumprir os padrões de segurança, a empresa deve coletar todos os detalhes de acesso ao aplicativo, incluindo códigos de resposta, caminhos de solicitação, latências e IPs de clientes, e ser capaz de consultar esses dados para análise de desempenho. Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar logs de acesso no ALB. Armazenar os logs em um bucket do Amazon S3. Consultar os logs no bucket do S3 usando o Amazon Athena..
Por que esta é a resposta
A opção correta é habilitar logs de acesso no ALB, armazenar os logs em um bucket do Amazon S3 e consultá-los com o Amazon Athena. Os logs de acesso do ALB capturam detalhes cruciais como IPs de clientes, códigos de resposta, latências e caminhos de solicitação, que são exatamente os requisitos da empresa para análise de desempenho e segurança. O S3 oferece armazenamento durável e escalável, e o Athena permite consultas SQL diretas sobre esses dados. As outras opções são menos adequadas: Logs de fluxo da VPC fornecem informações de tráfego de rede, mas não detalhes de camada de aplicação como códigos de resposta ou latências específicas do ALB. O VPC Traffic Mirroring é complexo e focado em inspeção de tráfego em tempo real, não na coleta de logs de acesso de alto nível do ALB. O monitoramento detalhado do CloudWatch nas instâncias EC2 coleta métricas e logs do sistema operacional/aplicação, mas não os logs de acesso consolidados e detalhados que o ALB gera.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão