某公司在 Auto Scaling group 中的 Amazon EC2 執行個體上,使用 Apache HTTP Server 執行網路應用程式。這些執行個體會將 Apache 存取日誌傳送到 Amazon CloudWatch Logs 日誌群組,該群組設定為保留日誌 1 年。該公司發現某個特定 IP 位址正在發出可疑請求。一位安全工程師需要分析過去一週的日誌,以確定該 IP 發出了多少請求以及請求了哪些 URL,並以最少的工作量完成。這位工程師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 CloudWatch Logs Insights 搭配自訂查詢來分析日誌群組中的 IP 位址和請求的 URL。.
為什麼這是答案
正確答案是使用 CloudWatch Logs Insights 搭配自訂查詢來分析日誌群組中的 IP 位址和請求的 URL。CloudWatch Logs Insights 專為互動式分析日誌資料而設計,允許安全工程師直接在 CloudWatch Logs 中執行查詢,以篩選特定 IP 位址、計數請求並提取 URL,且無需額外設置或資料移動,是最有效率且工作量最少的方法。 將 CloudWatch Logs 資料匯出到 Amazon S3 並使用 Amazon Macie 或 AWS Glue 會增加不必要的步驟和複雜性。Macie 主要用於資料探索和敏感資料識別,而非日誌分析。AWS Glue 則更適用於 ETL 工作和大規模資料處理,對於此情境下的即時日誌查詢過於繁重。建立 CloudWatch Logs 訂閱以串流到 Amazon OpenSearch Service 雖然可行,但需要額外設定 OpenSearch Service 叢集,增加了工作量和成本,不符合「最少工作量」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡