会社は、特定のHostヘッダーとホスト名に関連する問題を抱えていました。最初の手順として、会社はAWS WAFウェブACLを設定しました。セキュリティエンジニアは、AWS WAFログ用の一元化されたログ分析ソリューションを構築し、ホスト別にリクエストをフィルタリングできる必要があり、その際に最高の運用効率を達成しなければなりません。ウェブACLのアクセスログは有効化されています。エンジニアが次にすべきことは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon CloudWatchをアクセスログの送信先に設定します。Amazon CloudWatch Logs Insightsを使用して、ホスト別にフィルタリングするクエリを構築します。.
これが解答である理由
このシナリオでは、AWS WAFログの分析に最高の運用効率を求めるため、Amazon CloudWatch Logs Insightsが最も適しています。CloudWatch Logs Insightsは、CloudWatch Logsに保存されたログデータを直接クエリできるため、追加のデータ転送やサービス設定が不要です。これにより、設定と管理のオーバーヘッドが最小限に抑えられ、運用効率が向上します。 他の選択肢は、追加のサービスやデータ転送ステップを必要とするため、運用効率が低下します。Amazon Redshiftはデータウェアハウスであり、リアルタイムのログ分析には過剰な場合があります。Amazon S3へのエクスポートとAthenaの使用は有効ですが、CloudWatch Logs Insightsよりもステップが多くなります。Redshift Spectrumも同様に、追加のサービス統合が必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要