Das Unternehmen hatte Probleme mit bestimmten Host-Headern und Hostnamen. Als ersten Schritt hat das Unternehmen AWS WAF Web-ACLs konfiguriert. Der Sicherheitsingenieur muss eine zentralisierte Log-Analyse-Lösung für AWS WAF-Logs erstellen und in der Lage sein, Anfragen nach Host mit der höchsten Betriebseffizienz zu filtern. Die Zugriffs-Protokollierung für die Web-ACLs wird aktiviert. Was sollte der Ingenieur als Nächstes tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon CloudWatch als Ziel für Zugriffs-Logs festlegen. Amazon CloudWatch Logs Insights verwenden, um Abfragen zu erstellen, die nach Host filtern..
Warum dies die Antwort ist
Die Konfiguration von AWS WAF-Logs an Amazon CloudWatch Logs ist der empfohlene erste Schritt, da CloudWatch Logs eine zentrale Erfassung und Speicherung von Protokollen ermöglicht. CloudWatch Logs Insights ist ein leistungsstarkes Tool, das speziell für die interaktive Analyse von Protokolldaten in CloudWatch Logs entwickelt wurde. Es ermöglicht das schnelle und effiziente Filtern von Anfragen nach Host, was die höchste Betriebseffizienz für diese Anforderung bietet. Amazon Redshift ist ein Data Warehouse und für Ad-hoc-Analysen von Protokollen weniger geeignet als CloudWatch Logs Insights. Das Exportieren von Logs nach S3 und die Verwendung von Athena ist eine gültige Option, aber CloudWatch Logs Insights bietet eine direktere und oft schnellere Methode für die Analyse von Logs, die bereits in CloudWatch Logs gespeichert sind. Redshift Spectrum erfordert ebenfalls Redshift und ist für diesen Anwendungsfall überdimensioniert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich