L'azienda ha riscontrato problemi relativi a specifici Host headers e hostname. Come primo passo, l'azienda ha configurato le web ACL di AWS WAF. L'ingegnere della sicurezza deve creare una soluzione centralizzata di analisi dei log per i log di AWS WAF ed essere in grado di filtrare le richieste per host con la massima efficienza operativa. L'accesso ai log per le web ACL è in fase di abilitazione. Cosa dovrebbe fare l'ingegnere successivamente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Impostare Amazon CloudWatch come destinazione dei log di accesso. Utilizzare Amazon CloudWatch Logs Insights per creare query che filtrano per host..
Perché questa è la risposta
La risposta corretta è configurare Amazon CloudWatch come destinazione dei log di accesso e utilizzare CloudWatch Logs Insights per le query. Questo approccio è il più efficiente dal punto di vista operativo per l'analisi centralizzata dei log di AWS WAF. CloudWatch Logs Insights è progettato specificamente per analizzare i log in CloudWatch, offrendo un modo rapido ed efficiente per filtrare e interrogare i dati dei log, inclusi i campi relativi all'host. Le opzioni che coinvolgono Amazon Redshift o l'esportazione su Amazon S3 per l'interrogazione con Athena o Redshift Spectrum introducono complessità e costi aggiuntivi. Sebbene queste soluzioni siano valide per scenari di analisi più ampi o a lungo termine, per la necessità specifica di filtrare rapidamente per host con la massima efficienza operativa, CloudWatch Logs Insights è la scelta ottimale in quanto i log sono già in CloudWatch.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta