Una empresa debe agregar los registros de Amazon CloudWatch Logs de varias cuentas de AWS en una cuenta de registro central. Los registros deben permanecer en su Región de origen. La cuenta central normalizará los registros y los transmitirá a una herramienta de seguridad. La solución debe manejar un alto volumen de ingesta y escalar con la carga diurna (más pesada en horario comercial). Utilizando un diseño de AWS Control Tower para el registro de múltiples cuentas, ¿qué combinación de pasos se debe implementar? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un flujo de datos de destino de Amazon Kinesis en la cuenta de registro central., Crear un rol de IAM que otorgue permiso a CloudWatch Logs para colocar datos en el flujo de datos de Kinesis, incluir la política de confianza apropiada y, en cada cuenta de miembro, crear un filtro de suscripción por grupo de registros para enviar datos al flujo de Kinesis., Crear una función de AWS Lambda en la cuenta de registro central para normalizar los registros y escribir la salida normalizada en la herramienta de seguridad..
Por qué esta es la respuesta
La creación de un flujo de datos de destino de Amazon Kinesis en la cuenta central es correcta porque Kinesis Data Firehose es ideal para la ingesta de alto volumen y escalado automático de datos de registro, lo que permite la entrega a varios destinos. La creación de un rol de IAM con los permisos adecuados y filtros de suscripción por grupo de registros en cada cuenta miembro es correcta porque esto permite que CloudWatch Logs envíe datos de forma segura al flujo de Kinesis en la cuenta central, manteniendo los registros en su región de origen y proporcionando un control granular. La creación de una función de AWS Lambda en la cuenta central para normalizar y enviar los registros es correcta, ya que permite procesar los datos una vez que llegan a la cuenta central, lo que es eficiente y centralizado. Crear una cola de destino de Amazon SQS no es la opción más adecuada para la ingesta de alto volumen de registros directamente desde CloudWatch Logs, ya que SQS está diseñado principalmente para la mensajería entre componentes de aplicaciones. Crear un rol de IAM para SQS con un único filtro de suscripción para todos los grupos de registros es menos granular y menos escalable para el procesamiento de registros que Kinesis. Crear una función de AWS Lambda en cada cuenta miembro para normalizar los registros sería ineficiente y aumentaría la complejidad operativa al duplicar la lógica de procesamiento en múltiples cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta