Un'azienda esegue un'applicazione su istanze EC2 dietro un Application Load Balancer (ALB) con le istanze in un gruppo Auto Scaling. Per conformarsi agli standard di sicurezza, l'azienda deve raccogliere tutti i dettagli di accesso all'applicazione, inclusi codici di risposta, percorsi di richiesta, latenze e IP dei client, ed essere in grado di interrogare tali dati per l'analisi delle prestazioni. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare i log di accesso sull'ALB. Archiviare i log in un bucket Amazon S3. Interrogare i log nel bucket S3 utilizzando Amazon Athena..
Perché questa è la risposta
La soluzione corretta è abilitare i log di accesso sull'ALB, archiviarli in un bucket Amazon S3 e interrogarli con Amazon Athena. I log di accesso dell'ALB catturano tutti i dettagli richiesti: codici di risposta, percorsi di richiesta, latenze e IP dei client. S3 fornisce uno storage durevole ed economico, mentre Athena consente query SQL dirette sui dati in S3 senza necessità di caricamento o indicizzazione. Le altre opzioni sono meno adatte: I VPC Flow Logs registrano il traffico IP a livello di interfaccia di rete, ma non forniscono dettagli a livello di applicazione come codici di risposta HTTP o percorsi di richiesta. VPC Traffic Mirroring è utile per l'analisi profonda del traffico di rete, ma richiede un'appliance di terze parti e non è la soluzione più diretta per i log a livello di applicazione dell'ALB. Il monitoraggio dettagliato di CloudWatch sulle istanze EC2 raccoglie metriche e log delle istanze, ma non i log di accesso specifici dell'ALB che contengono i dettagli richiesti sul traffico dell'applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta