AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司在 Amazon EKS 上运行应用程序,并通过 Amazon CloudFront 进行分发。AWS WAF 已启用,并且 WAF 日志被发送到名为 aws-waf-logs 的 CloudWatch Logs 日志组。公司希望仅在被阻止流量突然变化时收到警报,而不是针对其他 WAF 日志变化。WAF 规则将随着时间进行调整。DevOps 工程师已订阅现有的 SNS topic。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 CloudWatch Logs 指标筛选器,用于计算 WAF 日志组中被阻止的请求,以发布自定义指标。在该自定义指标上使用 CloudWatch 异常检测,并创建一个警报,在检测到异常时通知现有 SNS topic。.
为什么这是答案
正确答案利用了 CloudWatch Logs 指标筛选器来精确捕获 WAF 日志中被阻止的请求数量,并将其发布为自定义指标。接着,在这些自定义指标上应用 CloudWatch 异常检测。异常检测是一种机器学习功能,可以学习指标的正常模式,并在偏离这些模式时发出警报。这完美地满足了“仅在被阻止流量突然变化时收到警报”的需求,因为异常检测会自动适应 WAF 规则随时间调整而导致的正常流量模式变化,避免了静态阈值警报的频繁调整问题。当检测到异常时,警报会通知现有的 SNS topic。
其他选项的不足在于:
选项2和4:CloudWatch Logs 异常检测器是针对日志事件的异常模式进行检测,而不是针对特定指标的异常变化。虽然它也能检测异常,但不如直接在“被阻止请求”指标上使用异常检测器精确和高效。
选项3:使用静态阈值警报无法满足“WAF 规则将随着时间进行调整”的需求。当 WAF 规则调整导致正常被阻止流量基线变化时,静态阈值会变得不准确,导致误报或漏报,需要手动频繁调整。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡