一家公司在Auto Scaling组中的Amazon EC2实例上运行基于Apache HTTP Server的Web应用程序。这些实例将Apache访问日志发送到Amazon CloudWatch Logs日志组,该日志组设置为保留日志1年。公司发现某个特定IP地址正在发出可疑请求。安全工程师需要分析过去一周的日志,以最省力的方式确定该IP发出了多少请求以及请求了哪些URL。工程师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用CloudWatch Logs Insights和自定义查询来分析日志组中的IP地址和请求的URL。.
为什么这是答案
正确答案是使用CloudWatch Logs Insights和自定义查询来分析日志组中的IP地址和请求的URL。CloudWatch Logs Insights是CloudWatch Logs的内置交互式查询服务,可以直接对日志数据执行复杂查询,无需导出或设置其他服务。它可以高效地在指定时间范围内搜索、过滤和分析日志事件,非常适合此场景。 将CloudWatch Logs数据导出到Amazon S3并使用Amazon Macie会引入不必要的复杂性,Macie主要用于数据发现和敏感数据识别,而不是日志分析。创建CloudWatch Logs订阅并流式传输到Amazon OpenSearch Service是可行的,但设置和管理OpenSearch Service集群需要更多工作量,而Logs Insights提供了更省力的解决方案。将数据导出到S3并使用AWS Glue进行抓取也是一种解决方案,但同样比Logs Insights更复杂,且AWS Glue主要用于数据转换和ETL,而不是直接的交互式日志查询。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡