Un equipo de operaciones necesita leer los registros de AWS WAF y crear alarmas para los patrones en esos registros. La solución debe requerir el menor esfuerzo operativo. ¿Cuál es la forma más sencilla de proporcionar acceso a los registros y permitir la creación de alarmas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un grupo de registros de CloudWatch Logs, configurar la ACL web de WAF para enviar los registros allí y permitir que el equipo de operaciones cree filtros de métricas y alarmas de CloudWatch..
Por qué esta es la respuesta
La opción correcta es la más sencilla y requiere el menor esfuerzo operativo. AWS WAF puede enviar registros directamente a un grupo de registros de CloudWatch Logs. Una vez allí, el equipo de operaciones puede crear filtros de métricas personalizados para identificar patrones específicos en los registros y luego configurar alarmas de CloudWatch que se activen cuando se cumplan esos patrones. Esto integra la ingesta de registros, el análisis y la creación de alarmas dentro de un único servicio de AWS, CloudWatch, minimizando la complejidad. Las otras opciones implican servicios adicionales y pasos de configuración más complejos. OpenSearch requiere aprovisionamiento y gestión de clústeres. Las funciones Lambda para el análisis de registros implican desarrollo y mantenimiento de código. Athena requiere la configuración de tablas externas y la ejecución de consultas SQL, lo que añade una capa de complejidad para la creación de alarmas en tiempo real.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta