Команде эксплуатации необходимо читать логи AWS WAF и создавать алерты для определенных паттернов в этих логах. Решение должно требовать минимальных операционных усилий. Какой самый простой способ предоставить доступ к логам и разрешить создание алертов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать группу логов CloudWatch Logs, настроить WAF web ACL для отправки логов туда и позволить команде эксплуатации создавать метрические фильтры и алерты CloudWatch..
Почему это правильный ответ
Правильный ответ — создание группы логов CloudWatch Logs и настройка WAF web ACL для отправки логов туда. Это самый простой способ, поскольку CloudWatch Logs изначально интегрирован с AWS WAF для доставки логов, а CloudWatch Metric Filters и Alarms позволяют легко создавать алерты на основе паттернов логов с минимальными операционными усилиями. Другие варианты требуют значительно больших операционных усилий: OpenSearch требует развертывания и управления кластером, а также настройки Kinesis Data Firehose, что сложнее, чем прямая интеграция с CloudWatch. Использование S3 и Lambda для обнаружения паттернов логов влечет за собой разработку и поддержку кода Lambda. S3 с Athena для SQL-запросов и последующего создания метрических фильтров CloudWatch является многоэтапным процессом, более сложным, чем прямое использование CloudWatch Logs.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется