Você deve centralizar os logs do CloudWatch Logs em um bucket S3 em uma conta AWS dedicada para todos os grupos de logs atuais e futuros em sua organização. Qual solução realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta dedicada, crie um destino do CloudWatch Logs e um stream de entrega do Kinesis Data Firehose que grava no bucket S3. Em cada conta, crie filtros de assinatura para grupos de logs existentes, implemente uma função Lambda que chama PutSubscriptionFilter e adicione uma regra do EventBridge para invocar a função Lambda quando ocorrerem eventos CreateLogGroup..
Por que esta é a resposta
A opção correta descreve uma solução robusta e escalável para centralizar logs do CloudWatch. Criar um destino do CloudWatch Logs e um stream do Kinesis Data Firehose na conta centralizada permite a ingestão de logs de várias contas. Os filtros de assinatura direcionam os logs para esse destino. A função Lambda com PutSubscriptionFilter e a regra do EventBridge automatizam a configuração para novos grupos de logs, garantindo que todos os logs, atuais e futuros, sejam centralizados. As opções incorretas são: As políticas de backup do Organizations e o AWS Backup não são projetados para exportar logs do CloudWatch Logs para o S3 de forma contínua e em tempo real para análise. Eles são mais adequados para backup de recursos como EC2, RDS, etc. A opção que usa AWS Backup ainda está incorreta porque o AWS Backup não gerencia diretamente a exportação contínua de logs do CloudWatch para o S3 de forma centralizada para análise.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão