Een bedrijf draait een webapplicatie op Apache HTTP Server op Amazon EC2-instances in een Auto Scaling-groep. De instances sturen Apache-toegangslogs naar een Amazon CloudWatch Logs-loggroep die is ingesteld om logs 1 jaar te bewaren. Het bedrijf ontdekte dat een specifiek IP-adres verdachte verzoeken doet. Een beveiligingsengineer moet de logs van de afgelopen week analyseren om te bepalen hoeveel verzoeken er vanaf dat IP-adres zijn gedaan en welke URL's zijn opgevraagd, met de minste inspanning. Wat moet de engineer doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik CloudWatch Logs Insights met een aangepaste query om de loggroep te analyseren op het IP-adres en de opgevraagde URL's..
Waarom dit het antwoord is
CloudWatch Logs Insights is de meest efficiënte oplossing. Het stelt de engineer in staat om direct in de bestaande CloudWatch Logs-loggroep te zoeken met een aangepaste query, zonder dat de logs eerst geëxporteerd of gestreamd hoeven te worden. Dit minimaliseert de inspanning en de tijd die nodig is voor de analyse. De query kan filteren op het specifieke IP-adres en de gevraagde URL's extraheren. Het exporteren naar S3 en vervolgens Macie of Glue gebruiken, voegt onnodige stappen toe en is complexer. Macie is primair voor data discovery en classificatie, niet voor interactieve loganalyse. Glue is een ETL-service en hoewel het kan worden gebruikt voor analyse, is het overdreven voor deze specifieke taak. Het streamen naar OpenSearch Service is een krachtige oplossing voor langdurige analyse, maar vereist een initiële configuratie en data-ingestie, wat meer inspanning is dan direct queryen met Logs Insights voor een eenmalige of ad-hoc analyse.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig