L'azienda necessita di una soluzione per interrogare i log delle applicazioni dalle istanze EC2 e l'attività API dell'account AWS. Quale configurazione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare l'agente CloudWatch sulle istanze EC2 per inoltrare i log a CloudWatch Logs. Configurare CloudTrail per consegnare i log delle attività API a CloudWatch Logs. Utilizzare CloudWatch Logs Insights per interrogare sia i log delle applicazioni che quelli delle API..
Perché questa è la risposta
L'opzione corretta indirizza i log delle applicazioni da EC2 e i log delle attività API di CloudTrail verso un'unica destinazione centralizzata: CloudWatch Logs. L'agente CloudWatch è lo strumento standard per raccogliere i log dalle istanze EC2 e inviarli a CloudWatch Logs. CloudTrail può essere configurato per inviare i suoi log direttamente a CloudWatch Logs. Una volta che entrambi i tipi di log si trovano in CloudWatch Logs, CloudWatch Logs Insights fornisce un potente strumento per interrogare e analizzare entrambi i set di dati in modo efficiente e unificato. Le altre opzioni sono meno efficienti o più complesse per questo specifico requisito. Inviare i log di CloudTrail a S3 (prima opzione) richiede un ulteriore passaggio per interrogare entrambi i set di log in CloudWatch. Le opzioni che coinvolgono Kinesis o S3 con Athena (terza e quarta opzione) introducono complessità aggiuntive o costi potenzialmente più elevati per una soluzione di interrogazione che CloudWatch Logs Insights può gestire direttamente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta