Het bedrijf heeft problemen gehad met specifieke Host-headers en hostnamen. Als eerste stap heeft het bedrijf AWS WAF web ACL's geconfigureerd. De security engineer moet een gecentraliseerde log-analyseoplossing bouwen voor AWS WAF-logs en in staat zijn om verzoeken te filteren op host met de hoogste operationele efficiëntie. Toegangslogging voor de web ACL's wordt ingeschakeld. Wat moet de engineer vervolgens doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel Amazon CloudWatch in als de bestemming voor toegangslogs. Gebruik Amazon CloudWatch Logs Insights om queries te bouwen die filteren op host..
Waarom dit het antwoord is
De correcte optie is het instellen van Amazon CloudWatch als bestemming voor toegangslogs en vervolgens Amazon CloudWatch Logs Insights te gebruiken om queries te bouwen die filteren op host. AWS WAF kan logs direct naar CloudWatch Logs sturen. CloudWatch Logs Insights is een krachtige, serverloze querytaal die geoptimaliseerd is voor het analyseren van loggegevens in CloudWatch Logs, waardoor het de meest operationeel efficiënte oplossing is voor deze taak. Amazon Redshift is een datawarehouse en is overgedimensioneerd en duur voor deze specifieke taak van loganalyse. Het exporteren van logs naar S3 en vervolgens Athena gebruiken is een geldige optie, maar minder efficiënt dan direct CloudWatch Logs Insights gebruiken, omdat het een extra stap introduceert en mogelijk hogere kosten met zich meebrengt voor opslag en query's. Redshift Spectrum is ook een datawarehouse-oplossing en is niet de meest directe of efficiënte methode voor het queryen van realtime WAF-logs.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig