Een applicatie die op EC2 draait, schrijft aangepaste DECRYP_ERROR-berichten naar CloudWatch Logs. Het ontwikkelingsteam moet in realtime worden gewaarschuwd wanneer deze fouten in productie verschijnen, met minimale operationele inspanning. Wat is de beste oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een CloudWatch Logs metric filter met een filterpatroon voor DECRYP_ERROR, maak een CloudWatch-alarm aan op die metric (drempelwaarde >= 1), en configureer het alarm om meldingen via SNS te verzenden..
Waarom dit het antwoord is
De beste oplossing is om een CloudWatch Logs metric filter te gebruiken. Dit filter scant de logstreams in realtime op het opgegeven patroon (DECRYPERROR) en zet de gevonden gebeurtenissen om in een CloudWatch-metriek. Vervolgens kan een CloudWatch-alarm op deze metriek worden ingesteld met een drempelwaarde van 1 of meer, wat betekent dat er een alarm wordt geactiveerd zodra de fout optreedt. Dit alarm kan dan een SNS-onderwerp publiceren, dat op zijn beurt meldingen naar het ontwikkelingsteam stuurt. Dit is een efficiënte, serverloze methode die minimale operationele inspanning vereist. De andere opties zijn minder optimaal: Het wijzigen van de applicatie om een aangepaste metriek te pushen is meer werk en een CloudTrail-alarm is niet relevant voor applicatielogs. Een Lambda-functie die elke 5 minuten scant, introduceert latentie en is minder efficiënt dan een realtime filter. De CloudWatch unified agent is voor het verzamelen van logs en metrieken, maar de applicatie een metriek laten genereren en de agent SNS-meldingen laten verzenden is niet de standaard of meest efficiënte manier om dit te doen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig