AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
在多账户设置中,公司通过 Transit Gateway 将所有出站流量路由到网络运营账户。在那里,流量在到达互联网网关之前由防火墙设备进行检查。防火墙将日志写入 CloudWatch Logs,并将事件分类为 CRITICAL、HIGH、MEDIUM、LOW 和 INFO。每当出现任何 CRITICAL 事件时,安全团队都必须收到警报。DevOps 工程师应实施什么来满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 CloudWatch Logs 指标筛选器,搜索 CRITICAL 事件并发出自定义指标。在该自定义指标上创建 CloudWatch 警报,该警报将通知发布到 SNS topic。将安全团队的电子邮件地址订阅到该 topic。.
为什么这是答案
正确答案是创建 CloudWatch Logs 指标筛选器。题目要求在防火墙日志中检测到 CRITICAL 事件时发出警报。CloudWatch Logs 指标筛选器可以直接在日志流中查找特定模式(如“CRITICAL”),并根据匹配项创建自定义指标。然后,可以在此自定义指标上设置 CloudWatch 警报,当指标达到预设阈值时,通过 SNS topic 通知安全团队。
其他选项不符合要求:
CloudWatch Synthetics canary 用于主动监控端点或应用程序,而不是被动地分析日志内容。
Amazon GuardDuty 专注于检测恶意活动和未经授权的行为,而不是分析防火墙的特定日志事件。
AWS Firewall Manager 用于集中管理防火墙规则和策略,但它本身不直接用于从防火墙日志中提取特定级别的事件并触发警报。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡