La empresa ha tenido problemas relacionados con encabezados Host y nombres de host específicos. Como primer paso, la empresa configuró las ACL web de AWS WAF. El ingeniero de seguridad debe construir una solución centralizada de análisis de registros para los registros de AWS WAF y poder filtrar las solicitudes por host con la mayor eficiencia operativa. Se está habilitando el registro de acceso para las ACL web. ¿Qué debe hacer el ingeniero a continuación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer Amazon CloudWatch como destino del registro de acceso. Usar Amazon CloudWatch Logs Insights para construir consultas que filtren por host..
Por qué esta es la respuesta
La opción correcta es establecer Amazon CloudWatch como destino del registro de acceso y usar CloudWatch Logs Insights. AWS WAF puede enviar directamente sus registros a un grupo de registros de CloudWatch. CloudWatch Logs Insights permite realizar consultas interactivas y eficientes sobre los datos de registro, incluyendo el filtrado por campos como el host, sin necesidad de infraestructura adicional. Las opciones incorrectas son: Usar Amazon Redshift como destino de registro es menos eficiente para el análisis de registros en tiempo real y requeriría un conector adicional y más gestión. Exportar a Amazon S3 y luego usar Athena es una solución válida, pero CloudWatch Logs Insights es más directo y eficiente para este caso de uso específico de análisis de registros en CloudWatch. Usar Redshift Spectrum para consultar desde CloudWatch es una combinación ineficiente y no es la forma estándar de consultar registros directamente en CloudWatch.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta