회사에 특정 Host 헤더 및 호스트 이름과 관련된 문제가 발생했습니다. 첫 번째 단계로, 회사는 AWS WAF 웹 ACL을 구성했습니다. 보안 엔지니어는 AWS WAF 로그에 대한 중앙 집중식 로그 분석 솔루션을 구축하고 가장 높은 운영 효율성으로 호스트별 요청을 필터링할 수 있어야 합니다. 웹 ACL에 대한 액세스 로깅이 활성화되고 있습니다. 엔지니어는 다음으로 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon CloudWatch를 액세스 로그 대상으로 설정합니다. Amazon CloudWatch Logs Insights를 사용하여 호스트별로 필터링하는 쿼리를 구축합니다..
이것이 정답인 이유
정답은 Amazon CloudWatch를 액세스 로그 대상으로 설정하고 CloudWatch Logs Insights를 사용하여 호스트별로 필터링하는 쿼리를 구축하는 것입니다. AWS WAF 로그를 CloudWatch Logs로 직접 보내면 중앙 집중식 로깅이 가능하고, CloudWatch Logs Insights는 서버리스 방식으로 로그를 대화형으로 분석할 수 있는 강력한 기능을 제공하여 운영 효율성이 가장 높습니다. 오답인 Amazon Redshift는 데이터 웨어하우징 솔루션으로, 실시간 로그 분석보다는 대규모 데이터 분석에 더 적합하며 설정 및 관리에 추가적인 오버헤드가 발생합니다. Amazon S3로 로그를 내보내고 Athena로 쿼리하는 방법도 가능하지만, CloudWatch Logs Insights는 CloudWatch 내에서 직접 분석이 가능하여 더 통합적이고 효율적인 솔루션입니다. Redshift Spectrum은 Redshift와 유사하게 복잡성이 높고, CloudWatch Logs Insights만큼 즉각적인 로그 분석에 최적화되어 있지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음