Cómo Solucionar el Problema de Registros Duplicados en CloudFront: Estrategias Efectivas para Arquitectos de AWS
Pregunta
Está trabajando como arquitecto de AWS para una empresa de seguros global.
Para la aplicación web, utiliza depósitos de S3 y ha configurado CloudFront para almacenar en caché los archivos de imagen.
Para fines de auditoría, ha creado un seguimiento de CloudTrail en cada región.
Los archivos de registro de eventos se registran en el depósito S3 en la región us-west-1. Ha habido cambios en CloudFront, que han provocado que todo el tráfico se enrute al origen, lo que ha resultado en un aumento de la latencia para los usuarios de otros continentes.
Después de examinar los registros de CloudTrail, descubrió que se están registrando eventos de CloudFront duplicados.
¿Qué cambios de configuración realizaría para eliminar los registros duplicados de CloudFront?
Respuestas
R. Con la CLI de AWS, actualice el seguimiento de CloudTrail para deshabilitar los eventos de servicio global que se entregan en todas las regiones excepto US-West-1.
B. Con AWS CLI, cambie la configuración de un registro de seguimiento para registrar una sola región en lugar de registrar todas las regiones.
C. Con la consola de AWS, actualice el seguimiento de CloudTrail para deshabilitar los eventos de servicio global que se entregarán en todas las regiones excepto US-West-1.
D. Con la consola de AWS, cambie la configuración de un registro de seguimiento para registrar una sola región en lugar de registrar todas las regiones.
Respuesta Correcta
A.BCD
Respuesta correcta - A.
Amazon CloudFront es un servicio global para el cual los eventos se envían a los registros de seguimiento de CloudTrail, incluidos los servicios globales.
Para evitar la duplicación de eventos de Amazon CloudFront, puede deshabilitar la entrega de estos eventos a los senderos de CloudTrail en todas las regiones & habilitarlos en una sola región.
Opciones B & D es incorrecto como si el seguimiento de CloudTrail se cambiara para registrar una sola región.
El registro de eventos de servicio global se desactiva automáticamente.
Esto deshabilitará el registro de eventos de CloudFront en lugar de evitar registros duplicados.
La opción C es incorrecta, ya que los cambios en los registros de eventos del servicio global solo se pueden realizar a través de AWS CLI & no a través de la consola de AWS.
Para obtener más información sobre eventos de servicio global con CloudTrail, consulte la siguiente URL:
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.