Une équipe des opérations doit lire les logs AWS WAF et créer des alarmes pour les motifs présents dans ces logs. La solution doit nécessiter le moins d'effort opérationnel possible. Quelle est la manière la plus simple de fournir l'accès aux logs et de permettre la création d'alarmes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un groupe de logs CloudWatch Logs, configurer l'ACL web WAF pour y envoyer les logs, et laisser l'équipe des opérations créer des filtres de métriques et des alarmes CloudWatch..
Pourquoi c'est la réponse
L'option correcte est la plus simple car elle utilise des services AWS intégrés pour la journalisation et la surveillance. AWS WAF peut nativement envoyer ses logs à CloudWatch Logs. Une fois les logs dans CloudWatch Logs, l'équipe des opérations peut facilement créer des filtres de métriques et des alarmes CloudWatch directement depuis l'interface CloudWatch, nécessitant un minimum d'effort opérationnel et de développement. Les autres options sont plus complexes. Provisionner un cluster OpenSearch et utiliser Kinesis Data Firehose (option 2) introduit des services supplémentaires à gérer. L'écriture de fonctions Lambda pour analyser les logs S3 (option 3) demande du développement personnalisé et de la maintenance. L'utilisation d'Athena avec S3 (option 4) est une solution puissante pour l'analyse ad-hoc, mais elle est moins directe pour la création d'alarmes continues que CloudWatch Logs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise