한 회사에서 Amazon EKS에서 애플리케이션을 실행하고 Amazon CloudFront를 통해 배포합니다. AWS WAF가 활성화되어 있으며 WAF 로그는 aws-waf-logs라는 CloudWatch Logs 로그 그룹으로 전송됩니다. 이 회사는 다른 WAF 로그 변동이 아닌 차단된 트래픽의 갑작스러운 변경이 있을 때만 알림을 원합니다. WAF 규칙은 시간이 지남에 따라 조정될 것입니다. DevOps 엔지니어는 기존 SNS 주제를 구독하고 있습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: WAF 로그 그룹에서 차단된 요청을 계산하여 사용자 지정 지표를 게시하는 CloudWatch Logs 지표 필터를 생성합니다. 해당 사용자 지정 지표에 CloudWatch 이상 탐지를 사용하고 이상이 감지되면 기존 SNS 주제에 알리는 경보를 생성합니다..
이것이 정답인 이유
이 솔루션은 CloudWatch Logs 지표 필터를 사용하여 WAF 로그에서 차단된 요청을 정확히 식별하고 사용자 지정 지표로 게시합니다. 그런 다음 이 사용자 지정 지표에 CloudWatch 이상 탐지를 적용하여 차단된 트래픽의 갑작스러운 변경(다른 WAF 로그 변동이 아닌)을 자동으로 학습하고 감지합니다. 이상이 감지되면 경보가 기존 SNS 주제에 알림을 보냅니다. 이는 WAF 규칙이 시간이 지남에 따라 조정될 것이라는 요구 사항에 부합하며, 정적 임계값 대신 동적인 이상 탐지를 통해 오경보를 줄이고 실제 중요한 변경 사항에만 집중할 수 있게 합니다. 오답 설명: 다른 오답들은 CloudWatch 이상 탐지를 로그 그룹 전체에 적용하거나, 정적 임계값을 사용하여 차단된 트래픽을 모니터링합니다. 로그 그룹 전체에 이상 탐지를 적용하면 차단된 트래픽 외의 다른 로그 변동에도 반응할 수 있어 요구 사항에 부합하지 않습니다. 정적 임계값은 WAF 규칙이 조정될 때마다 수동으로 업데이트해야 하므로 관리 오버헤드가 크고, 동적인 변경에 유연하게 대응하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음