Ein Unternehmen stellt einen Amazon-ECS-Cluster bereit, der mehrere Services hinter einem Application Load Balancer (ALB) unter Verwendung mehrerer Zielgruppen ausführen wird. Ein DevOps-Ingenieur muss sowohl Anwendungs- als auch ALB-Zugriffsprotokolle sammeln und zur nahezu Echtzeit-Analyse an einen Amazon-S3-Bucket liefern. Welche Kombination von Maßnahmen sollte der Ingenieur ergreifen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den Amazon CloudWatch Logs-Agenten auf den ECS-Instanzen und setzen Sie den ECS-Aufgabendefinitions-Logging-Treiber auf awslogs., Aktivieren Sie die Zugriffsprotokollierung auf dem ALB und konfigurieren Sie den ALB so, dass er seine Zugriffsprotokolle direkt an den dafür vorgesehenen S3-Protokoll-Bucket liefert., Erstellen Sie einen Amazon Kinesis Data Firehose-Bereitstellungsstream mit dem S3-Protokoll-Bucket als Ziel und erstellen Sie dann einen CloudWatch Logs-Abonnementfilter, um Protokolle an diesen Firehose-Stream weiterzuleiten..
Warum dies die Antwort ist
Die Installation des Amazon CloudWatch Logs-Agenten auf den ECS-Instanzen und die Einstellung des ECS-Aufgabendefinitions-Logging-Treibers auf awslogs ist korrekt, da dies die Standardmethode ist, um Anwendungsprotokolle von ECS-Containern an CloudWatch Logs zu senden. Die Aktivierung der Zugriffsprotokollierung auf dem ALB und die Konfiguration des ALB zur direkten Lieferung an S3 ist korrekt, da ALBs diese Funktion nativ unterstützen, um Zugriffsprotokolle zu speichern. Das Erstellen eines Amazon Kinesis Data Firehose-Bereitstellungsstreams mit S3 als Ziel und eines CloudWatch Logs-Abonnementfilters ist korrekt, da dies eine effiziente Methode ist, um Protokolle von CloudWatch Logs nahezu in Echtzeit an S3 zu streamen. Die Option, den CloudWatch Logs-Container herunterzuladen und auszuführen, ist umständlich und nicht die empfohlene Methode für ECS. Die Verwendung von EventBridge zum Planen einer Lambda-Funktion für create-export-task ist ineffizient und nicht für nahezu Echtzeit-Analysen geeignet. Die Aktivierung der Zugriffsprotokollierung in ECS-Zielgruppen ist nicht möglich, da Zielgruppen keine eigene Protokollierungsfunktion haben; die Protokollierung erfolgt auf dem ALB-Niveau.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich