AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
회사는 EC2 인스턴스의 애플리케이션 로그와 AWS 계정 API 활동을 쿼리하는 솔루션이 필요합니다. 어떤 설정이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 CloudWatch 에이전트를 설치하여 로그를 CloudWatch Logs로 전달합니다. CloudTrail을 구성하여 API 활동 로그를 CloudWatch Logs로 전송합니다. CloudWatch Logs Insights를 사용하여 애플리케이션 및 API 로그를 모두 쿼리합니다..
이것이 정답인 이유
이 솔루션은 애플리케이션 로그와 AWS 계정 API 활동 로그를 모두 CloudWatch Logs로 중앙 집중화하여 효율적인 쿼리를 가능하게 합니다. EC2 인스턴스에 CloudWatch 에이전트를 설치하면 애플리케이션 로그가 CloudWatch Logs로 스트리밍됩니다. CloudTrail을 CloudWatch Logs로 구성하면 API 활동 로그도 동일한 서비스로 전송됩니다. 이렇게 통합된 로그는 CloudWatch Logs Insights를 사용하여 단일 인터페이스에서 강력하게 쿼리할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 최적의 솔루션이 아닙니다.
첫 번째 옵션은 CloudTrail 로그를 S3에 저장하여 CloudWatch에서 두 로그 세트를 직접 쿼리하기 어렵게 만듭니다.
세 번째 옵션은 Kinesis와 Redshift를 사용하여 불필요하게 복잡하며, 비용이 더 많이 들 수 있습니다.
네 번째 옵션은 S3와 Athena를 사용하지만, CloudWatch Logs Insights는 실시간 로그 분석에 더 적합하며, CloudWatch Logs에 이미 통합되어 있습니다.