Después de una brecha de seguridad en la red, una empresa debe recopilar y analizar los logs de ALB que incluyen la IP del cliente, la IP de destino, el puerto de destino y el agente de usuario para cada solicitud. ¿Cuál es la forma más eficiente operativamente de recopilar y analizar estos logs?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar el ALB para almacenar logs en un bucket de Amazon S3. Usar Amazon Athena para analizar los logs en Amazon S3..
Por qué esta es la respuesta
La opción correcta es configurar el ALB para almacenar logs en un bucket de Amazon S3 y luego usar Amazon Athena para analizarlos. Esta es la forma más eficiente operativamente porque los logs de acceso de ALB se pueden configurar para que se entreguen directamente a S3. Athena permite consultar directamente los datos en S3 utilizando SQL estándar, sin necesidad de cargar los datos en una base de datos ni de gestionar infraestructura de servidores, lo que lo hace ideal para análisis ad-hoc y post-incidente. Las otras opciones son menos eficientes: Descargar logs de S3 y usar una hoja de cálculo es ineficiente para grandes volúmenes de datos y análisis complejos. Enviar logs a Kinesis Data Streams y usar Kinesis Data Analytics es una solución más adecuada para análisis en tiempo real, no para análisis post-incidente de logs ya generados. Transmitir datos a Amazon OpenSearch Service (anteriormente Elasticsearch Service) es una buena opción para búsqueda y visualización en tiempo real, pero implica una configuración y gestión de infraestructura más compleja que Athena para el análisis de logs almacenados en S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta