AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·RU·Обновлено 4 Aug 2026
В производственной VPC настроен VPC flow log. Команда безопасности предоставила черный список IP-адресов и хочет получать автоматические уведомления в почти реальном времени, если какой-либо IP-адрес из черного списка обращается к приложению, чтобы обосновать добавление средств защиты, таких как WAF. Менеджер по продукту одобрит изменения только в том случае, если команда безопасности сможет продемонстрировать проблему, а затраты должны быть минимизированы. Какие дополнительные шаги наиболее экономически эффективно отвечают этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте группу журналов в Amazon CloudWatch Logs. Настройте VPC flow log для захвата принятого трафика и отправки данных в группу журналов. Создайте фильтр метрик Amazon CloudWatch для IP-адресов из черного списка. Создайте оповещение CloudWatch с фильтром метрик в качестве входных данных. Установите период в 5 минут и количество точек данных для срабатывания оповещения в 1. Используйте топик Amazon Simple Notification Service (Amazon SNS) для отправки уведомлений об оповещениях команде безопасности..
Почему это правильный ответ
Правильный вариант наиболее экономически эффективен и соответствует требованиям. Он использует VPC Flow Logs для отправки данных в CloudWatch Logs, где создается фильтр метрик для обнаружения IP-адресов из черного списка. Затем CloudWatch Alarm срабатывает на основе этой метрики и отправляет уведомление через SNS. Это решение является практически в реальном времени и минимизирует затраты, поскольку использует встроенные сервисы AWS без необходимости развертывания дополнительных вычислительных ресурсов или сложных аналитических платформ.
Остальные варианты менее оптимальны:
Использование S3, Athena и QuickSight (вариант 2) добавляет избыточную сложность и затраты на аналитику и визуализацию, которые не требуются для простого оповещения.
Использование OpenSearch Service и Lambda (вариант 3) значительно увеличивает сложность развертывания, обслуживания и затраты по сравнению с CloudWatch Logs и Alarms.
Использование Athena CloudWatch connector (вариант 4) также добавляет ненужную сложность и затраты на Lambda и S3 для периодических запросов, когда CloudWatch Logs и Alarms могут справиться с этой задачей напрямую и более экономично.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.