Po migracji do AWS firma zastępuje programowe load balancery działające na instancjach EC2 za pomocą AWS Elastic Load Balancerów. Inżynier bezpieczeństwa musi zapewnić, że wszystkie logi load balancerów są scentralizowane i przeszukiwalne do celów audytowych, a także że dostępne są metryki pokazujące, które szyfry TLS są używane. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz bucket Amazon S3 i skonfiguruj load balancery tak, aby wysyłały logi do tego bucketa. Użyj Amazon Athena do wykonywania zapytań na logach w S3. Utwórz zapytania Athena, aby wygenerować wymagane metryki szyfrów i opublikuj metryki w Amazon CloudWatch..
Dlaczego to jest odpowiedź
Poprawna odpowiedź spełnia wszystkie wymagania. Elastic Load Balancery (ELB) mogą wysyłać logi dostępu bezpośrednio do bucketa S3. Amazon Athena jest idealnym narzędziem do przeszukiwania i analizowania dużych ilości logów przechowywanych w S3, co pozwala na identyfikację używanych szyfrów TLS. Następnie, wyniki zapytań Athena mogą być użyte do publikowania niestandardowych metryk w Amazon CloudWatch, co zapewnia monitorowanie i alarmowanie. Pierwsza opcja jest niepoprawna, ponieważ ELB nie wysyłają logów dostępu bezpośrednio do CloudWatch Logs. Druga opcja jest niepoprawna, ponieważ CloudWatch Logs Metric Filters działają na strumieniach logów w CloudWatch Logs, a nie bezpośrednio na plikach logów w S3. Czwarta opcja jest niepoprawna, ponieważ ELB nie wysyłają logów bezpośrednio do CloudWatch Logs, a użycie Athena do zapytań na logach w CloudWatch Logs jest nieefektywne lub niemożliwe w tym kontekście.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana