AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
迁移到 AWS 后,一家公司正在用 AWS Elastic Load Balancers 替换运行在 EC2 实例上的软件负载均衡器。安全工程师必须确保所有负载均衡器日志都集中存储并可用于审计搜索,并且有可用的指标来显示正在使用的 TLS 密码。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 Amazon S3 存储桶,并配置负载均衡器将日志发送到该存储桶。使用 Amazon Athena 查询 S3 中的日志。创建 Athena 查询以生成所需的密码指标并将指标发布到 Amazon CloudWatch。.
为什么这是答案
正确答案是C。将负载均衡器日志直接发送到S3存储桶是标准实践,它提供了持久存储和成本效益。Amazon Athena可以直接查询S3中的日志,实现审计搜索。通过Athena查询可以提取TLS密码信息,然后将这些结果发布到CloudWatch作为自定义指标,满足了对TLS密码指标的要求。
选项A不正确,因为虽然CloudWatch Logs可以存储日志并进行搜索,但直接将负载均衡器日志发送到S3通常更具成本效益和扩展性,并且CloudWatch Logs的指标过滤器在处理复杂日志内容(如提取TLS密码)方面不如Athena灵活。
选项B不完全正确,虽然将日志发送到S3并使用Athena搜索是正确的,但CloudWatch指标过滤器是用于CloudWatch Logs的,不能直接应用于S3中的日志文件来创建复杂指标。
选项D不正确,因为它建议将日志发送到CloudWatch Logs,但又提出使用Athena查询来生成指标。Athena主要用于查询S3中的数据,而不是CloudWatch Logs。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡