Ein Unternehmen hat AWS Network Firewall in einer VPC bereitgestellt und muss Network Firewall-Flow-Logs mit der geringstmöglichen Latenz an einen Amazon OpenSearch Service-Cluster liefern. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Amazon Kinesis Data Firehose-Bereitstellungsstream mit dem Amazon OpenSearch Service-Cluster als Ziel. Konfigurieren Sie die Network Firewall-Flow-Logs so, dass dieser Kinesis Data Firehose-Bereitstellungsstream als Log-Ziel verwendet wird..
Warum dies die Antwort ist
Die korrekte Lösung ist, einen Amazon Kinesis Data Firehose-Bereitstellungsstream mit dem Amazon OpenSearch Service-Cluster als Ziel zu erstellen und die Network Firewall-Flow-Logs so zu konfigurieren, dass sie diesen Stream als Log-Ziel verwenden. Kinesis Data Firehose ist ein vollständig verwalteter Dienst, der Datenströme in nahezu Echtzeit an verschiedene Ziele, einschließlich Amazon OpenSearch Service, liefert. Dies bietet die geringste Latenz für die Log-Zustellung und minimiert den Betriebsaufwand. Die Option mit S3, SNS und Lambda führt zu höherer Latenz, da Daten in S3 gespeichert, eine Benachrichtigung gesendet und eine Lambda-Funktion aufgerufen werden muss, um die Daten zu verarbeiten und an OpenSearch zu senden. Network Firewall-Flow-Logs können nicht direkt an einen Amazon OpenSearch Service-Cluster geliefert werden. Die Verwendung eines Amazon Kinesis Data Streams erfordert die Verwaltung von Consumern und Skalierung, was komplexer ist als die vollständig verwaltete Lösung von Kinesis Data Firehose für diesen Anwendungsfall.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich