Uma empresa envia logs de fluxo do AWS Network Firewall para um bucket S3 e os analisa com o Amazon Athena. Agora, eles precisam transformar os logs de fluxo e enriquecê-los com dados adicionais antes que cheguem ao bucket S3 existente. Qual solução satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Altere o registro do Network Firewall para enviar logs para um stream de entrega do Amazon Kinesis Data Firehose que usa um transformador Lambda, defina o bucket S3 existente como destino de entrega e configure o transformador para enriquecer os dados..
Por que esta é a resposta
A opção correta é alterar o registro do Network Firewall para enviar logs para um stream do Kinesis Data Firehose. O Kinesis Data Firehose pode ser configurado com um transformador Lambda, que permite processar, transformar e enriquecer os dados de log em tempo real antes que sejam entregues ao bucket S3. Isso atende diretamente ao requisito de transformar e enriquecer os logs antes que cheguem ao S3. As outras opções são menos eficientes ou não atendem completamente ao requisito: Criar uma função Lambda com gatilho S3 PUT-object pode levar a invocações recursivas e é um padrão menos robusto para transformação em tempo real de logs. Habilitar notificações do EventBridge e usar o Step Functions introduz complexidade desnecessária para um fluxo de transformação de logs contínuo. Criar uma regra do EventBridge para reagir a eventos de criação de objeto S3 e usar uma transformação de entrada do EventBridge não permite o enriquecimento de dados complexo que uma função Lambda pode oferecer.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão