Eine Hybrid-Umgebung verfügt über EC2-Instances in einer VPC, die Anwendungs-Logs an CloudWatch senden und Daten aus relationalen On-Premises-Datenbanken lesen. Das Unternehmen benötigt eine nahezu Echtzeit-Sichtbarkeit darüber, welche EC2-Instances mit den Datenbanken verbunden sind, und verwendet bereits Splunk On-Premises für das Monitoring. Wie sollte ein Solutions Architect den notwendigen Netzwerk-Log-Traffic an Splunk weiterleiten, um diese Anforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: VPC Flow Logs aktivieren und an CloudWatch Logs senden. Ein CloudWatch Logs-Abonnement erstellen, das Log-Ereignisse an einen Amazon Kinesis Data Firehose-Bereitstellungsstream mit Splunk als Ziel sendet. Eine vorverarbeitende AWS Lambda-Funktion (einen Firehose-Stream-Prozessor) verwenden, um einzelne Log-Ereignisse aus den vom CloudWatch Logs-Abonnement gesendeten Datensätzen zu extrahieren..
Warum dies die Antwort ist
Die korrekte Lösung nutzt VPC Flow Logs, um Netzwerkverkehrsdaten zu erfassen, und leitet diese über CloudWatch Logs an einen Kinesis Data Firehose-Stream weiter. Kinesis Data Firehose bietet eine direkte Integration mit Splunk als Ziel, was eine nahezu Echtzeit-Übertragung ermöglicht. Die Lambda-Funktion als Firehose-Stream-Prozessor ist entscheidend, um die Log-Ereignisse vor der Weiterleitung an Splunk zu filtern oder zu transformieren, um nur relevante Informationen zu senden. Die erste Option ist weniger effizient, da das regelmäßige Exportieren nach S3 und das Abrufen durch Splunk keine nahezu Echtzeit-Sichtbarkeit bietet und komplexer zu verwalten ist. Die dritte Option ist zu umständlich und ressourcenintensiv, da sie Datenbankanfragen direkt protokolliert, Athena-Abfragen ausführt und mehrere S3-Buckets sowie Lambda-Funktionen involviert, was für die reine Netzwerk-Log-Analyse überdimensioniert ist. Die vierte Option ist auf Anomalieerkennung ausgelegt und würde zusätzliche Kosten und Komplexität durch Kinesis Data Analytics verursachen, die für die einfache Weiterleitung von Netzwerk-Logs an Splunk nicht notwendig ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich