Ein Betriebsteam muss AWS WAF-Protokolle lesen und Alarme für Muster in diesen Protokollen erstellen. Die Lösung sollte den geringsten Betriebsaufwand erfordern. Was ist der einfachste Weg, um den Protokollzugriff bereitzustellen und die Erstellung von Alarmen zu ermöglichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine CloudWatch Logs-Protokollgruppe, konfigurieren Sie die WAF-Web-ACL so, dass sie Protokolle dorthin sendet, und lassen Sie das Betriebsteam CloudWatch-Metrikfilter und -Alarme erstellen..
Warum dies die Antwort ist
Die korrekte Antwort ist die einfachste und betriebsärmste Lösung. AWS WAF kann Protokolle direkt an eine CloudWatch Logs-Protokollgruppe senden. Von dort aus können Metrikfilter auf die Protokolle angewendet werden, um spezifische Muster zu erkennen. Diese Metrikfilter generieren dann Metriken, auf denen CloudWatch-Alarme konfiguriert werden können. Dies ist eine integrierte AWS-Funktion, die keine zusätzlichen Dienste oder komplexen Implementierungen erfordert. Die anderen Optionen sind aufwendiger: OpenSearch erfordert die Bereitstellung und Verwaltung eines Clusters sowie die Konfiguration von Kinesis Data Firehose. S3 mit Lambda erfordert das Schreiben und Verwalten von Lambda-Funktionen sowie die Einrichtung von SNS. S3 mit Athena erfordert die Definition einer externen Tabelle und das Ausführen von SQL-Abfragen, was für Echtzeit-Alarme weniger geeignet ist und mehr manuelle Schritte erfordert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich