AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司的安全团队要求捕获 VPC Flow Logs。这些日志将在90天内频繁访问,之后仅偶尔访问。解决方案架构师应如何配置日志以满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon S3 作为目标。启用 S3 生命周期策略,在90天后将日志转换为 S3 Standard-Infrequent Access (S3 Standard-IA)。.
为什么这是答案
正确答案是使用 Amazon S3 作为目标,并启用 S3 生命周期策略,在90天后将日志转换为 S3 Standard-Infrequent Access (S3 Standard-IA)。VPC Flow Logs 可以直接发布到 S3,这满足了长期存储和成本优化的需求。S3 生命周期策略允许您根据时间自动将对象从一个存储类转换到另一个存储类,S3 Standard-IA 适用于不频繁访问但需要快速检索的数据,这与90天后偶尔访问的要求相符。
使用 Amazon CloudWatch 作为目标虽然可以设置过期时间,但CloudWatch Logs的存储成本通常高于S3,且不提供S3的多种存储类以进一步优化成本。Amazon Kinesis 是一个实时数据流服务,主要用于数据摄取和处理,不适合作为日志的最终长期存储目的地。AWS CloudTrail 记录的是AWS账户活动,而不是VPC网络流量日志,因此不适用于捕获VPC Flow Logs。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡