У компании возникли проблемы, связанные с определёнными заголовками Host и именами хостов. В качестве первого шага компания настроила веб-ACL AWS WAF. Инженер по безопасности должен создать централизованное решение для анализа журналов AWS WAF и иметь возможность фильтровать запросы по хосту с максимальной операционной эффективностью. Ведение журналов доступа для веб-ACL включено. Что должен сделать инженер дальше?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить Amazon CloudWatch в качестве места назначения журналов доступа. Использовать Amazon CloudWatch Logs Insights для создания запросов, которые фильтруют по хосту..
Почему это правильный ответ
Правильный ответ — настройка Amazon CloudWatch в качестве места назначения журналов доступа и использование Amazon CloudWatch Logs Insights для фильтрации по хосту. Это наиболее операционно эффективное решение, поскольку Logs Insights разработан специально для анализа журналов CloudWatch в реальном времени, позволяя быстро и легко фильтровать данные без необходимости перемещения или преобразования журналов. Неправильные варианты: Использование Amazon Redshift в качестве места назначения журналов доступа не является оптимальным, так как Redshift — это хранилище данных, предназначенное для аналитики больших объемов структурированных данных, а не для потоковой обработки журналов. Экспорт журналов в Amazon S3 с последующим использованием Athena — это жизнеспособный вариант, но он требует дополнительных шагов по экспорту и может быть менее операционно эффективным, чем прямое использование Logs Insights. Использование Amazon Redshift Spectrum также является избыточным и менее эффективным для анализа журналов, чем Logs Insights.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется