Ein Unternehmen betreibt eine Anwendung auf EC2-Instances hinter einem Application Load Balancer (ALB) mit den Instances in einer Auto Scaling-Gruppe. Um die Sicherheitsstandards einzuhalten, muss das Unternehmen alle Details zum Anwendungszugriff, einschließlich Antwortcodes, Anforderungspfaden, Latenzen und Client-IPs, erfassen und diese Daten zur Leistungsanalyse abfragen können. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Zugriffs-Logs auf dem ALB aktivieren. Die Logs in einem Amazon S3-Bucket speichern. Die Logs im S3-Bucket mit Amazon Athena abfragen..
Warum dies die Antwort ist
Die Aktivierung von Zugriffs-Logs auf dem ALB ist die korrekte Lösung, da diese Logs detaillierte Informationen über jede an den ALB gesendete Anfrage enthalten, einschließlich Antwortcodes, Anforderungspfaden, Latenzen und Client-IP-Adressen. Das Speichern dieser Logs in einem S3-Bucket und das Abfragen mit Amazon Athena ermöglicht eine effiziente Analyse der Anwendungszugriffsdetails. VPC Flow Logs erfassen nur Metadaten über IP-Verkehr und nicht die detaillierten HTTP-Anfragedaten, die für die Leistungsanalyse der Anwendung erforderlich sind. Amazon VPC Traffic Mirroring ist für die tiefergehende Paketinspektion gedacht und überdimensioniert sowie komplex für diese Anforderung. Detailliertes CloudWatch-Monitoring für EC2-Instances sammelt Metriken und System-Logs, aber keine detaillierten HTTP-Zugriffs-Logs vom ALB selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich