ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスで Apache HTTP Server 上のウェブアプリケーションを実行しています。インスタンスは Apache アクセスログを Amazon CloudWatch Logs のロググループに送信しており、ログは1年間保持されるように設定されています。会社は、特定の IP アドレスが不審なリクエストを行っていることを発見しました。セキュリティエンジニアは、過去1週間のログを分析して、その IP アドレスから行われたリクエストの数と、リクエストされた URL を最小限の労力で特定する必要があります。エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: カスタムクエリを使用して CloudWatch Logs Insights を使用し、IP アドレスとリクエストされた URL についてロググループを分析します。.
これが解答である理由
CloudWatch Logs Insightsは、CloudWatch Logs内のログデータをインタラクティブに検索・分析するための強力なツールです。カスタムクエリを使用することで、特定のIPアドレスからのリクエスト数やリクエストされたURLを効率的に抽出できます。過去1週間のデータはCloudWatch Logsに保存されているため、エクスポートや他のサービスへのストリーミングといった追加の手順なしに、直接分析が可能です。 他の選択肢は、不必要な手順やコストを伴います。S3へのエクスポートとMacie/Glueの使用は、リアルタイム性や迅速な分析には不向きで、追加のサービス設定が必要です。OpenSearch Serviceへのストリーミングは、将来的な継続的な分析には有効ですが、過去のデータに対する一回限りの分析には過剰なソリューションです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要