Zespół operacyjny musi odczytywać logi AWS WAF i tworzyć alarmy dla wzorców w tych logach. Rozwiązanie powinno wymagać najmniejszego wysiłku operacyjnego. Jaki jest najprostszy sposób na zapewnienie dostępu do logów i umożliwienie tworzenia alarmów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz grupę logów CloudWatch Logs, skonfiguruj WAF web ACL tak, aby wysyłał tam logi, i pozwól zespołowi operacyjnemu tworzyć filtry metryk i alarmy CloudWatch..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie grupy logów CloudWatch Logs i skonfigurowanie listy kontroli dostępu WAF (web ACL) do wysyłania tam logów. Następnie zespół operacyjny może tworzyć filtry metryk i alarmy CloudWatch bezpośrednio w CloudWatch Logs. Jest to najprostsze rozwiązanie, ponieważ CloudWatch Logs jest natywnie zintegrowane z AWS WAF do przechowywania logów i oferuje wbudowane funkcje filtrowania i alarmowania, minimalizując wysiłek operacyjny. Inne opcje wymagają dodatkowych usług i złożonej konfiguracji. OpenSearch (dawniej Elasticsearch) wprowadza dodatkową warstwę zarządzania klastrem i integracji. Wysyłanie logów do S3, a następnie używanie funkcji Lambda do analizy, jest bardziej złożone i wymaga pisania kodu. Użycie S3 z Athena do zapytań SQL również dodaje złożoności i nie jest tak bezpośrednie do tworzenia alarmów w czasie rzeczywistym jak CloudWatch Logs.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana