正确答案: 在本地服务器上安装 Amazon Kinesis Agent,将日志发送到 Amazon Kinesis Data Firehose。使用 Amazon Managed Service for Apache Flink 进行实时处理。将日志存储在 Amazon OpenSearch Service 中,用于模式匹配和子字符串搜索,并使用 Index State Management (ISM) 策略在 365 天后删除数据。.
为什么这是答案
正确答案提供了最少开发工作量的准实时分析和长期存储解决方案。Amazon Kinesis Agent 简化了从本地服务器收集日志。Kinesis Data Firehose 自动将数据传输到目标服务,无需管理底层基础设施。Amazon Managed Service for Apache Flink 提供实时处理能力。Amazon OpenSearch Service 非常适合模式匹配和子字符串搜索,并且其 Index State Management (ISM) 策略可以轻松管理 365 天的数据保留和过期。
选项 A 中,DynamoDB 不适合大规模日志分析,且 Athena 查询 DynamoDB 效率不高。选项 B 中,在本地部署 Amazon MSK 增加了管理开销,不符合“最少开发工作”的要求。选项 D 中,API Gateway 和 Lambda 引入了额外的开发复杂性,且 DynamoDB 同样不适合大规模日志分析。