한 회사에서 Auto Scaling 그룹의 Amazon EC2 인스턴스에서 Apache HTTP Server를 통해 웹 애플리케이션을 실행하고 있습니다. 인스턴스는 Apache 액세스 로그를 1년 동안 로그를 보존하도록 설정된 Amazon CloudWatch Logs 로그 그룹으로 보냅니다. 회사에서 특정 IP 주소가 의심스러운 요청을 하고 있음을 발견했습니다. 보안 엔지니어는 지난주 로그를 분석하여 해당 IP에서 몇 개의 요청이 있었는지, 어떤 URL이 요청되었는지 최소한의 노력으로 확인해야 합니다. 엔지니어는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudWatch Logs Insights를 사용자 지정 쿼리와 함께 사용하여 로그 그룹에서 IP 주소와 요청된 URL을 분석합니다..
이것이 정답인 이유
CloudWatch Logs Insights는 CloudWatch Logs에 저장된 로그 데이터를 대화형으로 쿼리하고 분석하는 데 최적화된 서비스입니다. 사용자 지정 쿼리를 사용하여 특정 IP 주소의 요청 수와 요청된 URL을 빠르고 효율적으로 확인할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 최적의 해결책이 아닙니다. CloudWatch Logs 데이터를 Amazon S3로 내보내고 Amazon Macie를 사용하는 것은 불필요하게 복잡하고 시간이 많이 소요됩니다. Macie는 주로 민감한 데이터 검색에 사용됩니다. CloudWatch Logs 구독을 생성하여 Amazon OpenSearch Service로 스트리밍하는 것은 실시간 분석에는 유용하지만, 이미 저장된 지난주 데이터를 분석하기 위해 지금 설정하기에는 과도한 노력입니다. CloudWatch Logs 데이터를 Amazon S3로 내보내고 AWS Glue를 사용하는 것은 대량의 데이터를 ETL(추출, 변환, 로드)하는 데 적합하며, 간단한 로그 분석에는 복잡하고 시간이 오래 걸립니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음