AWS로 마이그레이션한 후, 한 회사는 EC2 인스턴스에서 실행되는 소프트웨어 로드 밸런서를 AWS Elastic Load Balancer로 교체하고 있습니다. 보안 엔지니어는 감사 목적으로 모든 로드 밸런서 로그가 중앙 집중화되고 검색 가능하도록 해야 하며, 사용 중인 TLS 암호를 보여주는 지표를 사용할 수 있도록 해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3 버킷을 생성하고 로드 밸런서가 로그를 버킷으로 보내도록 구성합니다. Amazon Athena를 사용하여 S3의 로그를 쿼리합니다. 필요한 암호 지표를 생성하고 지표를 Amazon CloudWatch에 게시하는 Athena 쿼리를 생성합니다..
이것이 정답인 이유
정답은 로드 밸런서 로그를 Amazon S3에 저장하고, Amazon Athena를 사용하여 로그를 쿼리하며, Athena 쿼리를 통해 필요한 암호 지표를 생성하고 CloudWatch에 게시하는 것입니다. Elastic Load Balancer(ELB)는 로그를 S3에 직접 전달할 수 있어 중앙 집중식 저장 및 검색이 용이합니다. Athena는 S3에 저장된 대량의 로그 데이터를 SQL로 효율적으로 쿼리할 수 있으며, 쿼리 결과를 기반으로 CloudWatch 사용자 지정 지표를 생성하여 TLS 암호 사용량과 같은 특정 정보를 모니터링할 수 있습니다. 오답 설명: CloudWatch Logs는 로그 저장 및 검색 기능을 제공하지만, ELB 로그를 S3에 저장하는 것이 일반적인 권장 사항이며, S3와 Athena 조합은 대규모 로그 분석에 더 유연합니다. 또한, CloudWatch Logs 지표 필터는 로그 그룹 내에서 작동하며, S3에 저장된 로그에는 직접 적용하기 어렵습니다. S3 버킷에 로그를 저장하고 Athena로 검색하는 것은 맞지만, S3 로그 파일에 CloudWatch 지표 필터를 직접 생성하는 것은 불가능합니다. CloudWatch 지표 필터는 CloudWatch Logs에 저장된 로그에 적용됩니다. CloudWatch Logs에 로그를 저장하고 Athena 쿼리를 생성하는 것은 비효율적입니다. Athena는 S3에 직접 쿼리하는 데 최적화되어 있으며, ELB 로그는 S3에 직접 저장하는 것이 일반적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음