Po naruszeniu bezpieczeństwa sieci firma musi zbierać i analizować logi ALB, które zawierają adres IP klienta, adres IP celu, port celu i agenta użytkownika dla każdego żądania. Jaki jest najbardziej efektywny operacyjnie sposób zbierania i analizowania tych logów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj ALB tak, aby przechowywał logi w zasobniku Amazon S3. Użyj Amazon Athena do analizy logów w Amazon S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to konfiguracja ALB do przechowywania logów w zasobniku Amazon S3, a następnie użycie Amazon Athena do ich analizy. Jest to najbardziej efektywne operacyjnie rozwiązanie, ponieważ logi ALB są domyślnie zapisywane w S3, a Athena umożliwia bezpośrednie zapytania SQL na danych w S3 bez konieczności ładowania ich do innej bazy danych. To upraszcza proces zbierania i analizy, minimalizując nakład pracy operacyjnej. Pozostałe opcje są mniej efektywne: Użycie aplikacji arkusza kalkulacyjnego do analizy logów jest niepraktyczne dla dużych wolumenów danych i nieefektywne operacyjnie. Przesyłanie logów do Kinesis Data Streams i użycie Kinesis Data Analytics wiąże się z dodatkową złożonością i kosztami, a także wymaga konfiguracji strumieniowania, co nie jest natywnym sposobem obsługi logów ALB. Konfiguracja Kinesis Data Streams do przesyłania danych do Amazon OpenSearch Service (Amazon Elasticsearch Service) również wprowadza dodatkowe warstwy złożoności i koszty zarządzania, a także wymaga wstępnego przetwarzania danych przed ich indeksowaniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana