Un entorno híbrido tiene instancias EC2 en una VPC que envían registros de aplicaciones a CloudWatch y leen datos de bases de datos relacionales on-premises. La empresa necesita visibilidad casi en tiempo real sobre qué instancias EC2 están conectadas a las bases de datos y ya utiliza Splunk on-premises para la monitorización. ¿Cómo debería un arquitecto de soluciones reenviar el tráfico de registro de red necesario a Splunk para cumplir con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar VPC Flow Logs y enviarlos a CloudWatch Logs. Crear una suscripción de CloudWatch Logs que envíe eventos de registro a un stream de entrega de Amazon Kinesis Data Firehose con Splunk como destino. Usar una función de AWS Lambda de preprocesamiento (un procesador de stream de Firehose) para extraer eventos de registro individuales de los registros enviados por la suscripción de CloudWatch Logs..
Por qué esta es la respuesta
La opción correcta es la más eficiente para enviar registros de red casi en tiempo real a Splunk. Habilitar VPC Flow Logs captura los metadatos de las conexiones de red. Enviarlos a CloudWatch Logs permite usar suscripciones para reenviar los datos. Kinesis Data Firehose es ideal para entregar datos a Splunk con un destino preconfigurado, y la función Lambda de preprocesamiento permite extraer y transformar los eventos de registro individuales para que Splunk los ingiera correctamente. Las otras opciones son menos óptimas: La primera opción implica exportaciones periódicas a S3 y Splunk extrayendo de S3, lo que no cumple con el requisito de visibilidad "casi en tiempo real" y añade complejidad en la gestión de credenciales. La tercera opción es excesivamente compleja y costosa, implicando múltiples pasos de procesamiento (Athena, Lambda) que no son necesarios para el reenvío de logs de red y no es casi en tiempo real. La cuarta opción se centra en la detección de anomalías con Kinesis Data Analytics, lo cual no es el objetivo principal de reenviar logs de conexión a Splunk para visibilidad general.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta