한 회사가 Linux 기반 웹 서버를 Amazon EC2 Auto Scaling 그룹으로 마이그레이션하고 있습니다. 현재 관리자는 정적 인스턴스에 SSH로 접속하여 로그 파일을 검색하고 있으며, 회사는 애플리케이션 세션 및 사용자 문제 분석을 위해 로그에 대한 쿼리를 자주 실행합니다. 회사는 스케일인(scale-in) 이벤트 중에 로그가 손실되지 않도록 하고 비용을 최소화하기를 원합니다. 보안 엔지니어는 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스에 Amazon CloudWatch 에이전트를 설치 및 구성하여 로그를 Amazon CloudWatch Logs로 스트리밍합니다., Amazon CloudWatch Logs Insights를 사용하여 로그에 대한 쿼리를 실행합니다..
이것이 정답인 이유
정답은 Amazon CloudWatch 에이전트를 설치하여 로그를 CloudWatch Logs로 스트리밍하고, CloudWatch Logs Insights를 사용하여 로그를 쿼리하는 것입니다. CloudWatch 에이전트는 EC2 인스턴스에서 로그를 중앙 집중식 CloudWatch Logs로 안정적으로 전송하여 스케일인 이벤트 중 로그 손실을 방지합니다. CloudWatch Logs Insights는 CloudWatch Logs에 저장된 로그에 대한 강력하고 비용 효율적인 쿼리 기능을 제공하여 애플리케이션 및 사용자 문제 분석에 적합합니다. 오답: cron 작업을 통해 S3에 로그를 업로드하는 것은 실시간 분석에 적합하지 않으며, 로그 쿼리를 위해 추가 서비스(예: Athena)가 필요합니다. AWS Glue와 Amazon Athena는 S3에 저장된 로그를 쿼리하는 데 사용될 수 있지만, 로그 수집 및 중앙 집중화를 위한 직접적인 솔루션은 아닙니다. Amazon EFS는 공유 파일 시스템이지만, 로그를 중앙 집중화하고 쿼리하는 데 필요한 관리 오버헤드가 크며, CloudWatch Logs만큼 비용 효율적이지 않을 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음