ap-northeast-2 리전에 있는 새로운 워크로드가 3개의 Amazon EC2 Auto Scaling 그룹에서 실행됩니다. 이 리전의 모든 워크로드는 시스템 및 애플리케이션 로그를 7년 동안 보관해야 합니다. 보안 엔지니어는 스케일링 중에 로그가 손실되지 않고 필요한 기간 동안만 보관되도록 해야 합니다. 다음 단계 중 어떤 조합이 이러한 요구 사항을 충족할까요? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Auto Scaling 그룹에서 시작하는 모든 EC2 인스턴스에 Amazon CloudWatch 에이전트를 설치합니다. 필요한 로그를 Amazon CloudWatch Logs로 전달하도록 CloudWatch 에이전트 구성을 생성합니다., 필요한 로그 그룹에 대한 CloudWatch Logs 보존 정책을 7년으로 구성합니다., Auto Scaling 그룹에서 사용하는 시작 구성 또는 시작 템플릿에 Amazon CloudWatch Logs에 로그를 게시할 수 있는 권한이 있는 IAM 역할을 연결합니다..
이것이 정답인 이유
Amazon CloudWatch 에이전트를 EC2 인스턴스에 설치하고 CloudWatch Logs로 로그를 전달하도록 구성하면 스케일링 중에도 로그 손실 없이 중앙 집중식으로 수집할 수 있습니다. CloudWatch Logs의 보존 정책을 7년으로 설정하면 요구 사항에 맞는 기간 동안 로그가 보관됩니다. Auto Scaling 그룹의 시작 구성 또는 시작 템플릿에 CloudWatch Logs에 로그를 게시할 권한이 있는 IAM 역할을 연결하면 EC2 인스턴스가 로그를 CloudWatch Logs로 안전하게 보낼 수 있습니다.
Amazon S3에 로그를 직접 업로드하는 옵션은 CloudWatch Logs의 기본 기능인 보존 정책 관리나 에이전트 기반 수집의 이점을 제공하지 않으며, S3 Lifecycle 정책은 보존 기간을 맞출 수 있지만, 로그 수집 및 관리 측면에서 CloudWatch Logs가 더 효율적입니다.