Ein Unternehmen betreibt eine Anwendung auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die Anwendung schreibt Protokolle in den lokalen Speicher. Nach einem Scale-in-Ereignis stellte ein Sicherheitsingenieur fest, dass Protokolle verloren gegangen waren. Das Unternehmen muss die Dauerhaftigkeit und Verfügbarkeit der Protokolle gewährleisten und alle Protokolle für mindestens 1 Jahr für Audits aufbewahren. Was sollte der Sicherheitsingenieur empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren und konfigurieren Sie den Amazon CloudWatch-Agenten im AMI, das von der Auto Scaling-Gruppe verwendet wird, um Protokolle zur zentralen Aufbewahrung und Überprüfung an Amazon CloudWatch Logs zu streamen..
Warum dies die Antwort ist
Die Installation und Konfiguration des Amazon CloudWatch-Agenten im AMI stellt sicher, dass Protokolle von allen EC2-Instances zentral an CloudWatch Logs gestreamt werden. Dies gewährleistet die Dauerhaftigkeit und Verfügbarkeit der Protokolle, selbst wenn Instances beendet werden, und erfüllt die Aufbewahrungsanforderungen für Audits. CloudWatch Logs bietet zudem Funktionen zur Langzeitarchivierung. Die Option mit EBS-Volumes ist unpraktisch und fehleranfällig, da das manuelle Anhängen und Überprüfen von Volumes bei Scale-in-Ereignissen zu Datenverlust führen kann und nicht skaliert. EFS ist eine Verbesserung, aber das tägliche Kopieren von Protokollen vom EBS-Volume ist ineffizient und kann zu Datenverlusten zwischen den Kopiervorgängen führen. Der Lifecycle-Hook mit manueller Überprüfung ist ineffizient, nicht skalierbar und erfüllt nicht die Anforderungen an Dauerhaftigkeit und Verfügbarkeit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich