L'entreprise a rencontré des problèmes liés à des en-têtes Host et des noms d'hôte spécifiques. Dans un premier temps, l'entreprise a configuré des ACL web AWS WAF. L'ingénieur de sécurité doit créer une solution centralisée d'analyse des journaux pour les journaux AWS WAF et être capable de filtrer les requêtes par hôte avec la plus grande efficacité opérationnelle. La journalisation des accès pour les ACL web est en cours d'activation. Que doit faire l'ingénieur ensuite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Définir Amazon CloudWatch comme destination des journaux d'accès. Utiliser Amazon CloudWatch Logs Insights pour créer des requêtes qui filtrent par hôte..
Pourquoi c'est la réponse
La bonne réponse est de définir Amazon CloudWatch comme destination des journaux d'accès et d'utiliser CloudWatch Logs Insights. CloudWatch est la destination native et recommandée pour les journaux d'accès AWS WAF. Logs Insights est un outil d'analyse de journaux entièrement géré au sein de CloudWatch qui permet d'interroger et de filtrer efficacement les données de journaux en temps quasi réel, y compris par hôte, avec une grande efficacité opérationnelle car il n'y a pas d'infrastructure à gérer. Définir Amazon Redshift comme destination des journaux d'accès n'est pas une
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise