한 회사에서 여러 대상 그룹을 사용하여 Application Load Balancer(ALB) 뒤에서 여러 서비스를 실행하는 Amazon ECS 클러스터를 배포하고 있습니다. DevOps 엔지니어는 애플리케이션 로그와 ALB 액세스 로그를 모두 수집하여 거의 실시간 분석을 위해 Amazon S3 버킷으로 전달해야 합니다. 엔지니어는 어떤 조치 조합을 취해야 할까요? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ECS 인스턴스에 Amazon CloudWatch Logs 에이전트를 설치하고 ECS 태스크 정의 로깅 드라이버를 awslogs로 설정합니다., ALB에서 액세스 로깅을 활성화하고 ALB가 액세스 로그를 지정된 S3 로깅 버킷으로 직접 전달하도록 구성합니다., S3 로깅 버킷을 대상으로 하는 Amazon Kinesis Data Firehose 전송 스트림을 생성한 다음, 해당 Firehose 스트림으로 로그를 전달하기 위한 CloudWatch Logs 구독 필터를 생성합니다..
이것이 정답인 이유
애플리케이션 로그의 경우, ECS 인스턴스에 CloudWatch Logs 에이전트를 설치하고 ECS 태스크 정의의 로깅 드라이버를 awslogs로 설정하면 태스크 로그가 CloudWatch Logs로 전송됩니다. 이후 S3 로깅 버킷을 대상으로 하는 Kinesis Data Firehose 전송 스트림을 생성하고 CloudWatch Logs 구독 필터를 사용하여 로그를 Firehose로 전달하면 거의 실시간으로 S3에 저장됩니다. ALB 액세스 로그의 경우, ALB 자체에서 액세스 로깅을 활성화하고 지정된 S3 버킷으로 직접 전달하도록 구성하면 됩니다. 오답 설명: AWS에서 Amazon CloudWatch Logs 컨테이너를 다운로드하여 태스크로 실행하는 것은 일반적인 ECS 로깅 방식이 아닙니다. awslogs 드라이버가 더 효율적입니다. Amazon EventBridge와 Lambda 함수를 사용하여 create-export-task를 호출하는 것은 배치 작업에 적합하며, 거의 실시간 분석에는 비효율적입니다. ECS 대상 그룹은 액세스 로깅 기능을 직접 제공하지 않습니다. 액세스 로깅은 ALB 수준에서 활성화됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음