AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一家公司将 AWS Network Firewall 流日志发送到 S3 存储桶,并使用 Amazon Athena 对其进行分析。现在,他们需要在流日志到达现有 S3 存储桶之前对其进行转换并使用额外数据进行丰富。哪种解决方案满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更改 Network Firewall 日志记录,使其将日志发送到使用 Lambda 转换器的 Amazon Kinesis Data Firehose 传输流,将现有 S3 存储桶设置为传输目标,并配置转换器以丰富数据。.
为什么这是答案
正确答案是更改 Network Firewall 日志记录,使其将日志发送到使用 Lambda 转换器的 Amazon Kinesis Data Firehose 传输流,将现有 S3 存储桶设置为传输目标,并配置转换器以丰富数据。Kinesis Data Firehose 专门用于将流数据传输到 S3 等目标,并内置支持使用 Lambda 函数进行数据转换和丰富,而无需管理复杂的触发器或状态。
选项一不正确,因为在 S3 PUT 事件上触发 Lambda 并将新对象写回同一存储桶,可能会导致递归调用,需要额外的逻辑来避免,增加了复杂性。
选项二不正确,因为它引入了 Step Functions,这对于简单的日志转换来说过于复杂,并且 EventBridge 通知通常用于事件驱动的架构,而不是直接的数据流转换。
选项三不正确,因为 EventBridge 输入转换主要用于修改事件负载以匹配目标的需求,而不是对整个对象内容进行复杂的转换和丰富。它无法在数据到达 S3 之前对其进行处理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡