AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某公司在 Amazon EKS 上執行應用程式,並透過 Amazon CloudFront 進行分發。AWS WAF 已啟用,且 WAF 記錄檔會傳送到名為 aws-waf-logs 的 CloudWatch Logs 日誌群組。該公司希望僅在被封鎖的流量突然發生變化時收到警示,而不是針對其他 WAF 記錄檔變動。WAF 規則將會隨時間調整。DevOps 工程師已訂閱現有的 SNS topic。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 CloudWatch Logs 指標篩選器,計算來自 WAF 日誌群組的被封鎖請求,以發佈自訂指標。對該自訂指標使用 CloudWatch 異常偵測,並建立一個警報,在偵測到異常時通知現有的 SNS topic。.
為什麼這是答案
此解決方案正確地滿足了所有要求。透過建立 CloudWatch Logs 指標篩選器來計算被封鎖的請求,可以精確地監控所需的特定流量。然後,將 CloudWatch 異常偵測應用於此自訂指標,可以識別被封鎖流量的突然變化,而無需設定靜態閾值,這對於 WAF 規則可能隨時間調整的情況非常重要。當偵測到異常時,警報會通知現有的 SNS topic,確保僅在相關事件發生時才發出通知。
其他選項不夠精確或不適用:
直接對整個日誌群組使用 CloudWatch 異常偵測(選項 B 和 D)會監控所有日誌變動,而不是僅針對被封鎖的流量,這不符合「僅在被封鎖的流量突然發生變化時收到警示」的要求。
使用靜態閾值(選項 C)不適合 WAF 規則可能隨時間調整的情況,因為靜態閾值需要手動調整,且無法自動適應流量模式的變化。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡