Uma empresa implantou o AWS Network Firewall em uma VPC e precisa entregar os logs de fluxo do Network Firewall para um cluster do Amazon OpenSearch Service com a menor latência possível. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um stream de entrega do Amazon Kinesis Data Firehose com o cluster do Amazon OpenSearch Service como destino. Configure os logs de fluxo do Network Firewall para usar este stream de entrega do Kinesis Data Firehose como destino de log..
Por que esta é a resposta
A solução correta é usar o Kinesis Data Firehose. O AWS Network Firewall pode enviar logs de fluxo diretamente para um stream de entrega do Kinesis Data Firehose. O Firehose é projetado para carregar dados de streaming em destinos como o Amazon OpenSearch Service com latência mínima, pois ele automaticamente dimensiona e gerencia a entrega dos dados. A opção de usar um bucket S3, SNS e Lambda introduz latência adicional e complexidade, pois os logs primeiro chegam ao S3, depois o SNS aciona o Lambda para processá-los e enviá-los ao OpenSearch. Entregar logs diretamente ao OpenSearch não é uma opção nativamente suportada pelo Network Firewall. Usar um Kinesis Data Stream exigiria que você gerenciasse os consumidores para o OpenSearch, o que adiciona sobrecarga operacional e não é tão otimizado para entrega de logs quanto o Firehose.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão