Das Unternehmen benötigt eine Lösung, um Anwendungs-Logs von EC2-Instances und AWS-Konto-API-Aktivitäten abzufragen. Welches Setup erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den CloudWatch-Agenten auf den EC2-Instances, um Logs an CloudWatch Logs weiterzuleiten. Konfigurieren Sie CloudTrail so, dass API-Aktivitäts-Logs an CloudWatch Logs geliefert werden. Verwenden Sie CloudWatch Logs Insights, um sowohl die Anwendungs- als auch die API-Logs abzufragen..
Warum dies die Antwort ist
Diese Option ist korrekt, weil sie die effizienteste und integrierteste AWS-Lösung für die gestellte Anforderung bietet. Der CloudWatch-Agent ist der Standardweg, um Anwendungs-Logs von EC2-Instanzen an CloudWatch Logs zu senden. CloudTrail kann so konfiguriert werden, dass API-Aktivitäts-Logs direkt an CloudWatch Logs gesendet werden, was eine zentrale Speicherung ermöglicht. CloudWatch Logs Insights ist ein leistungsstarkes Tool, das speziell für die Abfrage und Analyse von Log-Daten in CloudWatch Logs entwickelt wurde und somit ideal für das Abfragen beider Log-Typen ist. Die erste Option ist weniger effizient, da sie CloudTrail-Logs in S3 speichert und dann CloudWatch für die Abfrage beider Log-Sätze vorschlägt, was eine komplexere Integration erfordert. Die dritte Option führt unnötige Dienste wie Kinesis und Redshift ein, die für diese Anforderung überdimensioniert und teurer wären. Die vierte Option speichert alle Logs in S3 und verwendet Athena, was zwar machbar ist, aber CloudWatch Logs Insights bietet eine direktere und oft kostengünstigere Lösung für die Analyse von Logs, die bereits in CloudWatch Logs vorhanden sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich