Un'azienda sta implementando un cluster Amazon ECS che eseguirà più servizi dietro un Application Load Balancer (ALB) utilizzando più gruppi target. Un ingegnere DevOps deve raccogliere sia i log delle applicazioni che i log di accesso dell'ALB e recapitarli a un bucket Amazon S3 per l'analisi quasi in tempo reale. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Installare l'agente Amazon CloudWatch Logs sulle istanze ECS e impostare il driver di logging della definizione dell'attività ECS su awslogs., Abilitare il logging degli accessi sull'ALB e configurare l'ALB per recapitare i suoi log di accesso direttamente al bucket di logging S3 designato., Creare uno stream di consegna Amazon Kinesis Data Firehose con il bucket di logging S3 come destinazione, quindi creare un filtro di sottoscrizione CloudWatch Logs per inoltrare i log a quello stream Firehose..
Perché questa è la risposta
Per i log delle applicazioni, l'installazione dell'agente CloudWatch Logs sulle istanze ECS e l'impostazione del driver di logging awslogs nella definizione dell'attività ECS è il metodo standard per raccogliere i log delle applicazioni da ECS e inviarli a CloudWatch Logs. Successivamente, un flusso di consegna Kinesis Data Firehose può essere configurato con il bucket S3 come destinazione, e un filtro di sottoscrizione CloudWatch Logs inoltrerà i log da CloudWatch Logs a Firehose, che li recapiterà a S3 per l'analisi quasi in tempo reale. Per i log di accesso dell'ALB, l'ALB ha una funzionalità integrata per abilitare il logging degli accessi e configurarlo per recapitare i log direttamente a un bucket S3. Questo è il metodo più semplice ed efficiente per raccogliere i log di accesso dell'ALB. Le opzioni errate includono: Scaricare il container CloudWatch Logs e eseguirlo come attività non è il metodo standard per la raccolta dei log delle applicazioni da ECS; l'agente CloudWatch Logs o il driver awslogs sono le soluzioni appropriate. Utilizzare EventBridge e Lambda per chiamare create-export-task è un approccio più complesso e meno efficiente per l'esportazione continua dei log rispetto a Kinesis Data Firehose. I gruppi target ECS non generano log di accesso che possono essere configurati direttamente per S3; i log di accesso provengono dall'ALB stesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta