Firma uruchamia aplikację internetową na serwerze Apache HTTP Server na instancjach Amazon EC2 w grupie Auto Scaling. Instancje wysyłają logi dostępu Apache do grupy logów Amazon CloudWatch Logs, która jest skonfigurowana do przechowywania logów przez 1 rok. Firma odkryła, że określony adres IP wykonuje podejrzane żądania. Inżynier bezpieczeństwa musi przeanalizować logi z ostatniego tygodnia, aby ustalić, ile żądań zostało wykonanych z tego adresu IP i jakie adresy URL zostały żądane, przy najmniejszym wysiłku. Co powinien zrobić inżynier?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj CloudWatch Logs Insights z niestandardowym zapytaniem, aby przeanalizować grupę logów pod kątem adresu IP i żądanych adresów URL..
Dlaczego to jest odpowiedź
CloudWatch Logs Insights to najprostsze i najbardziej efektywne rozwiązanie do analizy logów bezpośrednio w CloudWatch Logs. Umożliwia ono wykonywanie złożonych zapytań na danych logów, co pozwala na szybkie filtrowanie według adresu IP i wyodrębnianie żądanych adresów URL bez konieczności eksportowania danych. Eksportowanie logów do S3 i użycie Macie lub Glue wymagałoby dodatkowych kroków konfiguracji i przetwarzania, co zwiększyłoby wysiłek. Strumieniowanie do OpenSearch Service jest dobrym rozwiązaniem do analizy w czasie rzeczywistym i długoterminowego monitorowania, ale do jednorazowej analizy historycznej z ostatniego tygodnia CloudWatch Logs Insights jest bardziej bezpośrednie i wymaga mniejszego nakładu pracy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana