Компания запускает веб-приложение на Apache HTTP Server на инстансах Amazon EC2 в группе Auto Scaling. Инстансы отправляют логи доступа Apache в группу логов Amazon CloudWatch Logs, настроенную на хранение логов в течение 1 года. Компания обнаружила, что определенный IP-адрес делает подозрительные запросы. Инженеру по безопасности необходимо проанализировать логи за последнюю неделю, чтобы определить, сколько запросов было сделано с этого IP-адреса и какие URL-адреса были запрошены, с наименьшими усилиями. Что должен сделать инженер?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать CloudWatch Logs Insights с пользовательским запросом для анализа группы логов на предмет IP-адреса и запрошенных URL-адресов..
Почему это правильный ответ
CloudWatch Logs Insights позволяет выполнять интерактивные запросы и анализ данных логов непосредственно в CloudWatch Logs без необходимости экспорта или настройки других сервисов. Это наиболее эффективный способ для быстрого анализа логов за последнюю неделю с минимальными усилиями. Пользовательский запрос может легко отфильтровать нужный IP-адрес и извлечь запрошенные URL-адреса. Экспорт в S3 с последующим использованием Macie или AWS Glue требует дополнительных шагов по настройке и обработке данных, что увеличивает усилия и время. Macie в первую очередь предназначен для обнаружения конфиденциальных данных, а не для анализа запросов. Создание подписки на OpenSearch Service также требует дополнительной настройки и обслуживания, что не соответствует требованию "наименьшие усилия" для разового анализа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется