AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
生产型 VPC 具有 VPC 流日志。安全团队提供了一份 IP 地址拒绝列表,并希望在任何被拒绝的 IP 访问应用程序时,能收到近乎实时的自动化通知,以证明需要添加 WAF 等保护措施。产品经理只有在安全团队能够证明问题存在的情况下才会批准更改,并且必须最大限度地降低成本。以下哪些额外步骤能以最具成本效益的方式满足要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Amazon CloudWatch Logs 中创建一个日志组。配置 VPC 流日志以捕获接受的流量并将数据发送到日志组。为拒绝列表上的 IP 地址创建 Amazon CloudWatch 指标筛选器。使用指标筛选器作为输入创建 CloudWatch 警报。将周期设置为 5 分钟,并将警报数据点设置为 1。使用 Amazon Simple Notification Service (Amazon SNS) 主题向安全团队发送警报通知。.
为什么这是答案
正确答案是最具成本效益且能满足近乎实时通知要求的方法。将VPC流日志直接发送到CloudWatch Logs,然后使用CloudWatch指标过滤器和警报,可以高效地监控拒绝列表上的IP地址访问。CloudWatch警报可以配置为在短时间内(例如5分钟)触发,并通过SNS主题发送通知,满足了近乎实时的要求。其他选项成本较高,例如使用S3、Athena、QuickSight或OpenSearch Service,这些服务通常用于更复杂的分析和可视化,而不是简单的IP地址匹配和通知。此外,某些选项(如OpenSearch Service)涉及额外的管理开销和更高的资源成本。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡