Uma equipe de operações precisa ler logs do AWS WAF e criar alarmes para padrões nesses logs. A solução deve exigir o menor esforço operacional. Qual é a maneira mais simples de fornecer acesso aos logs e permitir a criação de alarmes?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um grupo de logs do CloudWatch Logs, configure a ACL da web do WAF para enviar logs para lá e deixe a equipe de operações criar filtros de métricas e alarmes do CloudWatch..
Por que esta é a resposta
A opção correta é a mais simples e de menor esforço operacional. Ao configurar a ACL da web do WAF para enviar logs diretamente para um grupo de logs do CloudWatch Logs, a equipe de operações pode usar os recursos nativos do CloudWatch para criar filtros de métricas e alarmes. Isso elimina a necessidade de provisionar e gerenciar serviços adicionais, como OpenSearch, Kinesis Data Firehose, funções Lambda ou Athena, que exigiriam mais configuração, manutenção e conhecimento especializado. As outras opções envolvem arquiteturas mais complexas e com maior sobrecarga operacional para alcançar o mesmo objetivo de monitoramento e alerta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão