ある企業が、LinuxベースのウェブサーバーをAmazon EC2 Auto Scalingグループに移行しています。現在、管理者は静的インスタンスにSSH接続してログファイルを取得しており、同社はアプリケーションセッションやユーザーの問題分析のためにログに対して頻繁にクエリを実行しています。同社は、スケールインイベント中にログが失われないようにし、コストを最小限に抑えたいと考えています。セキュリティエンジニアは、どのアクションの組み合わせを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスにAmazon CloudWatchエージェントをインストールして設定し、ログをAmazon CloudWatch Logsにストリーミングします。, Amazon CloudWatch Logs Insightsを使用してログに対してクエリを実行します。.
これが解答である理由
CloudWatchエージェントをインストールしてログをCloudWatch Logsにストリーミングすることで、スケールイン時にログが失われるのを防ぎ、一元的なログ管理を実現します。CloudWatch Logs Insightsを使用すると、CloudWatch Logsに保存されたログに対して効率的にクエリを実行し、アプリケーションセッションやユーザーの問題を分析できます。 cronジョブでS3にアップロードする方法もログの永続化には有効ですが、リアルタイム性に欠け、クエリのためにはAthenaなどの追加サービス設定が必要です。EFSにログを書き込む方法は、EFSのコストが高く、Auto Scalingグループのインスタンス間で共有されるため、ログ分析の効率性も劣ります。AWS GlueとAthenaはS3に保存されたログのクエリには適していますが、ログの収集と永続化の要件を直接満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要