Een operations-team moet AWS WAF-logs lezen en alarmen aanmaken voor patronen in die logs. De oplossing moet de minste operationele inspanning vereisen. Wat is de eenvoudigste manier om logtoegang te bieden en alarmen te laten aanmaken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een CloudWatch Logs log group aan, configureer de WAF web ACL om logs daarheen te sturen, en laat het operations-team CloudWatch metric filters en alarmen aanmaken..
Waarom dit het antwoord is
De correcte optie is de meest eenvoudige en vereist de minste operationele inspanning. AWS WAF kan direct logs naar een CloudWatch Logs log group sturen. Binnen CloudWatch Logs kunnen metric filters worden geconfigureerd om specifieke patronen in de logs te detecteren, waarna CloudWatch-alarmen kunnen worden ingesteld op basis van deze metrics. Dit is een volledig beheerde oplossing die minimale configuratie en onderhoud vereist. De andere opties vereisen meer operationele inspanning: OpenSearch vereist het provisioneren en beheren van een cluster, plus de configuratie van Kinesis Data Firehose. Lambda-functies schrijven en onderhouden voor patroondetectie is complexer en vereist ontwikkelingsinspanning. Athena gebruiken met S3 vereist het opzetten van externe tabellen en het schrijven van SQL-queries, wat meer stappen en kennis vereist dan directe CloudWatch Logs-integratie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig