Una empresa está implementando un clúster de Amazon ECS que ejecutará múltiples servicios detrás de un Application Load Balancer (ALB) utilizando múltiples grupos de destino. Un ingeniero de DevOps debe recopilar tanto los registros de la aplicación como los registros de acceso del ALB y entregarlos a un bucket de Amazon S3 para un análisis casi en tiempo real. ¿Qué combinación de acciones debe tomar el ingeniero? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instale el agente de Amazon CloudWatch Logs en las instancias de ECS y configure el controlador de registro de la definición de tarea de ECS en awslogs., Habilite el registro de acceso en el ALB y configure el ALB para que entregue sus registros de acceso directamente al bucket de registro de S3 designado., Cree un flujo de entrega de Amazon Kinesis Data Firehose con el bucket de registro de S3 como destino, luego cree un filtro de suscripción de CloudWatch Logs para reenviar los registros a ese flujo de Firehose..
Por qué esta es la respuesta
Para los registros de la aplicación, instalar el agente de CloudWatch Logs en las instancias de ECS y configurar el controlador de registro awslogs en las definiciones de tareas de ECS es la forma estándar y eficiente de enviar los registros de los contenedores a CloudWatch Logs. Luego, para un análisis casi en tiempo real en S3, se crea un flujo de Kinesis Data Firehose con S3 como destino y se configura un filtro de suscripción de CloudWatch Logs para reenviar los registros a Firehose. Esto permite el envío continuo de registros a S3. Para los registros de acceso del ALB, la forma más directa es habilitar el registro de acceso en el ALB y configurarlo para que entregue los registros directamente al bucket de S3. Las opciones incorrectas son: Descargar un contenedor de CloudWatch Logs y ejecutarlo como tarea es una solución compleja e innecesaria, ya que awslogs ya maneja esto. Usar EventBridge y Lambda para exportar registros es ineficiente y no es adecuado para el análisis "casi en tiempo real" debido a la naturaleza de las exportaciones de CloudWatch Logs. Los grupos de destino de ECS no tienen una opción nativa para habilitar el registro de acceso directamente a S3; esta funcionalidad reside en el ALB.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta