Un team operativo deve leggere i log di AWS WAF e creare allarmi per i pattern presenti in tali log. La soluzione dovrebbe richiedere il minor sforzo operativo. Qual è il modo più semplice per fornire l'accesso ai log e consentire la creazione di allarmi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gruppo di log di CloudWatch Logs, configurare l'ACL web di WAF per inviare i log lì e lasciare che il team operativo crei filtri di metriche e allarmi di CloudWatch..
Perché questa è la risposta
L'opzione corretta è la più semplice e richiede il minor sforzo operativo. AWS WAF può inviare direttamente i suoi log a un gruppo di log di CloudWatch Logs. Una volta che i log sono in CloudWatch Logs, il team operativo può facilmente creare filtri di metriche per identificare pattern specifici e configurare allarmi di CloudWatch basati su tali metriche. Questo approccio sfrutta l'integrazione nativa tra i servizi AWS. Le altre opzioni introducono complessità aggiuntive: L'uso di OpenSearch Service (precedentemente Elasticsearch) richiede il provisioning e la gestione di un cluster, oltre alla configurazione di Kinesis Data Firehose, aumentando lo sforzo operativo. L'uso di Lambda per elaborare i log da S3 richiede la scrittura e la manutenzione di codice, oltre alla gestione delle funzioni Lambda. L'uso di Athena per interrogare i log in S3 è utile per l'analisi ad-hoc, ma per la creazione di allarmi continui basati su pattern specifici, l'integrazione diretta con CloudWatch Logs è più efficiente e meno complessa da gestire per l'allarmistica in tempo quasi reale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta