Şirket, belirli Host başlıkları ve ana bilgisayar adlarıyla ilgili sorunlar yaşadı. İlk adım olarak şirket, AWS WAF web ACL'lerini yapılandırdı. Güvenlik mühendisi, AWS WAF günlükleri için merkezi bir günlük analizi çözümü oluşturmalı ve en yüksek operasyonel verimlilikle ana bilgisayara göre istekleri filtreleyebilmelidir. Web ACL'ler için erişim günlüğü etkinleştiriliyor. Mühendis daha sonra ne yapmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Erişim günlüğü hedefi olarak Amazon CloudWatch'u ayarlayın. Ana bilgisayara göre filtreleyen sorgular oluşturmak için Amazon CloudWatch Logs Insights'ı kullanın..
Neden bu cevap
Doğru cevap, en yüksek operasyonel verimlilikle ana bilgisayara göre istekleri filtrelemek için AWS WAF günlüklerini merkezi olarak analiz etme gereksinimini karşılar. AWS WAF günlüklerini doğrudan CloudWatch Logs'a göndermek ve ardından CloudWatch Logs Insights'ı kullanarak ana bilgisayar başlığına göre sorgulamak, ek hizmetlere veri aktarımı veya karmaşık altyapı kurulumu gerektirmeden hızlı ve verimli bir çözüm sunar. CloudWatch Logs Insights, günlük verilerini doğrudan analiz etmek için tasarlanmıştır ve güçlü sorgulama yetenekleri sağlar. Diğer seçenekler daha az verimlidir veya gereksiz karmaşıklık içerir: Amazon Redshift'i hedef olarak ayarlamak, sürekli veri yüklemesi gerektirir ve gerçek zamanlı analiz için daha az uygundur. CloudWatch'a günlük gönderip sonra S3'e aktarmak ve Athena kullanmak, fazladan bir adım ve gecikme ekler. CloudWatch'a günlük gönderip Redshift Spectrum kullanmak, Redshift kümesi gerektirir ve CloudWatch Logs Insights kadar doğrudan değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez