AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
운영팀은 AWS WAF 로그를 읽고 해당 로그의 패턴에 대한 알람을 생성해야 합니다. 이 솔루션은 운영 노력이 가장 적게 들어야 합니다. 로그 액세스를 제공하고 알람을 생성할 수 있는 가장 간단한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudWatch Logs 로그 그룹을 생성하고, WAF 웹 ACL이 해당 로그 그룹으로 로그를 보내도록 구성한 다음, 운영팀이 CloudWatch 지표 필터 및 알람을 생성하도록 합니다..
이것이 정답인 이유
정답은 운영 노력을 최소화하면서 WAF 로그 액세스를 제공하고 알람을 생성하는 가장 간단한 방법이기 때문입니다. AWS WAF는 CloudWatch Logs로 직접 로그를 전송하도록 구성할 수 있으며, CloudWatch Logs는 지표 필터와 알람을 기본적으로 지원합니다. 이는 별도의 서비스 통합이나 사용자 지정 코드 작성 없이 AWS 서비스 내에서 직접적인 솔루션을 제공합니다.
OpenSearch 클러스터 및 Kinesis Data Firehose를 사용하는 방법은 더 많은 설정과 관리가 필요하며, 운영 노력이 더 많이 듭니다. WAF 로그를 S3 버킷으로 전달하고 Lambda 함수를 작성하는 방법은 사용자 지정 코드 개발 및 유지 관리가 필요합니다. WAF 로그를 S3로 보내고 Athena를 사용하는 방법은 SQL 쿼리 작성 및 Athena 결과 기반의 지표 필터 생성이 필요하여 더 복잡합니다.