Bir operasyon ekibinin AWS WAF günlüklerini okuması ve bu günlüklerdeki desenler için alarmlar oluşturması gerekiyor. Çözüm, en az operasyonel çabayı gerektirmelidir. Günlük erişimi sağlamanın ve alarmların oluşturulmasına izin vermenin en basit yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir CloudWatch Logs günlük grubu oluşturun, WAF web ACL'yi oraya günlük gönderecek şekilde yapılandırın ve operasyon ekibinin CloudWatch metrik filtreleri ve alarmları oluşturmasına izin verin..
Neden bu cevap
Doğru cevap, en az operasyonel çabayla WAF günlüklerine erişim ve alarm oluşturma imkanı sunan CloudWatch Logs çözümüdür. AWS WAF, günlükleri doğrudan CloudWatch Logs'a gönderecek şekilde yapılandırılabilir. Bu, ek bir hizmet veya entegrasyon gerektirmez. Operasyon ekibi, CloudWatch Logs'taki günlük verileri üzerinde metrik filtreleri oluşturarak belirli desenleri tespit edebilir ve bu filtrelere dayalı CloudWatch Alarmları kurabilir. Bu yaklaşım, karmaşık altyapı kurulumu veya özel kodlama ihtiyacını ortadan kaldırır. Diğer seçenekler daha fazla operasyonel çaba gerektirir: OpenSearch kümesi kurmak ve yönetmek, Kinesis Data Firehose ile entegrasyon yapmak ve OpenSearch Dashboards'ta filtreler oluşturmak daha karmaşık bir kurulum ve yönetim yükü getirir. WAF günlüklerini S3'e göndermek ve Lambda fonksiyonları yazarak desenleri tespit etmek, özel kodlama ve Lambda yönetimi gerektirir. WAF günlüklerini S3'e gönderip Athena ile sorgulamak, Athena tablo tanımlaması ve SQL sorguları yazma bilgisi gerektirir; ayrıca Athena sonuçlarından CloudWatch metrik filtreleri oluşturmak ek bir adımdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez