Dopo la migrazione ad AWS, un'azienda sta sostituendo i bilanciatori di carico software in esecuzione su istanze EC2 con AWS Elastic Load Balancers. L'ingegnere della sicurezza deve assicurarsi che tutti i log del bilanciatore di carico siano centralizzati e ricercabili per gli audit e che le metriche siano disponibili per mostrare quali cifrari TLS sono in uso. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un bucket Amazon S3 e configura i bilanciatori di carico per inviare i log al bucket. Usa Amazon Athena per interrogare i log in S3. Crea query Athena per produrre le metriche di cifratura richieste e pubblica le metriche su Amazon CloudWatch..
Perché questa è la risposta
L'opzione corretta utilizza un bucket S3 per l'archiviazione centralizzata dei log del bilanciatore di carico, che è una pratica standard e scalabile. Amazon Athena consente di interrogare facilmente questi log per audit e analisi. La creazione di query Athena per estrarre le metriche sui cifrari TLS e la successiva pubblicazione su CloudWatch soddisfa il requisito di monitoraggio delle metriche. Le opzioni che utilizzano CloudWatch Logs direttamente per l'archiviazione dei log del bilanciatore di carico sono meno ideali per grandi volumi di log e ricerche complesse rispetto a S3 con Athena. Inoltre, CloudWatch Logs non offre la stessa flessibilità di Athena per l'estrazione di metriche personalizzate dai contenuti dei log. L'opzione che suggerisce filtri di metriche CloudWatch su file di log S3 è errata, poiché i filtri di metriche si applicano ai log in CloudWatch Logs, non direttamente ai file in S3.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta