公司遇到了与特定 Host 标头和主机名相关的问题。作为第一步,公司配置了 AWS WAF Web ACL。安全工程师必须构建一个集中式日志分析解决方案,用于分析 AWS WAF 日志,并能够以最高的运营效率按主机筛选请求。Web ACL 的访问日志正在启用。工程师接下来应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 Amazon CloudWatch 设置为访问日志目标。使用 Amazon CloudWatch Logs Insights 构建按主机筛选的查询。.
为什么这是答案
正确答案是“将 Amazon CloudWatch 设置为访问日志目标。使用 Amazon CloudWatch Logs Insights 构建按主机筛选的查询。”因为 AWS WAF 可以直接将日志发送到 CloudWatch Logs 日志组。CloudWatch Logs Insights 是一种完全托管的交互式服务,可以对 CloudWatch Logs 中的日志数据进行实时查询和分析,非常适合按主机筛选请求,且操作效率高。 A. 将 Amazon Redshift 设置为访问日志目标不直接支持,并且 Redshift 适用于大规模数据仓库分析,对于实时日志分析和筛选主机而言,操作复杂且成本较高。 C. 将日志导出到 S3 再使用 Athena 查询虽然可行,但增加了数据传输和存储的步骤,不如直接在 CloudWatch Logs Insights 中查询高效。 D. Redshift Spectrum 用于查询 S3 上的数据,与直接在 CloudWatch Logs 中查询相比,增加了复杂性,且不直接支持将 CloudWatch Logs 作为数据源。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡