AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
다중 계정 설정에서 회사는 모든 아웃바운드 트래픽을 Transit Gateway를 통해 네트워크 운영 계정으로 라우팅합니다. 그곳에서 트래픽은 인터넷 게이트웨이에 도달하기 전에 방화벽 어플라이언스에 의해 검사됩니다. 방화벽은 CloudWatch Logs에 로그를 기록하고 이벤트를 CRITICAL, HIGH, MEDIUM, LOW, INFO로 분류합니다. 보안 팀은 CRITICAL 이벤트가 나타날 때마다 알림을 받아야 합니다. 이 요구 사항을 충족하기 위해 DevOps 엔지니어는 무엇을 구현해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CRITICAL 이벤트를 검색하고 사용자 지정 지표를 내보내는 CloudWatch Logs 지표 필터를 생성합니다. 해당 사용자 지정 지표에 대해 SNS 주제에 알림을 게시하는 CloudWatch 경보를 생성합니다. 해당 주제에 보안 팀의 이메일 주소를 구독시킵니다..
이것이 정답인 이유
정답은 CloudWatch Logs 지표 필터를 생성하는 것입니다. 방화벽은 CloudWatch Logs에 이벤트를 기록하므로, 이 로그에서 "CRITICAL" 이벤트를 필터링하여 사용자 지정 지표로 변환할 수 있습니다. 이 지표에 CloudWatch 경보를 설정하여 임계값을 초과하면 SNS 주제로 알림을 보냅니다. 보안 팀의 이메일 주소를 SNS 주제에 구독시키면 CRITICAL 이벤트 발생 시 즉시 알림을 받을 수 있습니다.
오답 설명:
CloudWatch Synthetics canary는 웹 애플리케이션 또는 API의 가용성을 모니터링하는 데 사용되며, 로그 파일 내 특정 이벤트 감지에는 적합하지 않습니다.
Amazon GuardDuty는 지능형 위협 탐지 서비스로, 방화벽 로그 내의 특정 문자열 감지보다는 AWS 환경 전반의 비정상적인 활동을 모니터링합니다.
AWS Firewall Manager는 여러 계정 및 리소스에 걸쳐 방화벽 규칙을 중앙에서 관리하는 데 사용되며, 기존 로그에서 특정 이벤트를 필터링하고 경보를 발생시키는 직접적인 메커니즘이 아닙니다.