После нарушения сетевой безопасности компания должна собирать и анализировать логи ALB, которые включают IP-адрес клиента, целевой IP-адрес, целевой порт и user agent для каждого запроса. Какой наиболее операционно эффективный способ сбора и анализа этих логов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить ALB для хранения логов в бакете Amazon S3. Использовать Amazon Athena для анализа логов в Amazon S3..
Почему это правильный ответ
Правильный ответ — настройка ALB для хранения логов в бакете Amazon S3 и использование Amazon Athena для их анализа. Это наиболее операционно эффективный способ, поскольку ALB может напрямую доставлять логи в S3, что является простым и масштабируемым решением для хранения. Athena позволяет выполнять запросы SQL к данным, хранящимся в S3, без необходимости загрузки или предварительной обработки, что идеально подходит для анализа логов по требованию после инцидента. Неправильные варианты: Загрузка файлов из S3 и использование табличного приложения неэффективна для больших объемов логов и требует ручных операций. Отправка логов в Kinesis Data Streams и использование Kinesis Data Analytics — это более сложное и дорогостоящее решение для анализа в реальном времени, которое не всегда требуется для пост-инцидентного анализа. Использование Kinesis Data Streams для потоковой передачи в Amazon OpenSearch Service — это также решение для анализа в реальном времени, которое требует настройки и обслуживания кластера OpenSearch, что менее операционно эффективно для периодического анализа логов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется