Un environnement sur site expose des journaux d'audit via un point de terminaison HTTP. L'entreprise souhaite une solution automatisée et nécessitant peu d'efforts opérationnels pour ingérer régulièrement de grands volumes de ces journaux dans AWS à des fins de stockage et de requêtes. Quelle solution répond le mieux à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS DataSync pour transférer les journaux d'audit vers un compartiment Amazon S3, et utiliser Amazon Athena pour exécuter des requêtes sur le compartiment..
Pourquoi c'est la réponse
AWS DataSync est idéal pour transférer de grands volumes de données depuis un environnement sur site vers AWS de manière automatisée et efficace, répondant au besoin d'ingestion régulière et à faible effort opérationnel. Le stockage des journaux dans Amazon S3 est économique et évolutif. Amazon Athena permet d'interroger directement les données dans S3 sans avoir besoin de provisionner ou de gérer des serveurs, ce qui correspond à l'exigence de requêtes. L'exportation manuelle vers RDS impliquerait des efforts opérationnels et RDS n'est pas optimisé pour les journaux bruts. Une fonction Lambda interrogeant un point de terminaison HTTP pourrait être complexe à gérer pour de grands volumes et CloudTrail Lake est destiné aux journaux CloudTrail, pas aux journaux d'audit génériques. L'agent CloudWatch est une option, mais DataSync est plus adapté pour le transfert initial de grands volumes de données existantes, et Athena sur S3 offre une flexibilité de requête supérieure pour les données brutes par rapport à CloudWatch Logs Insights pour ce cas d'utilisation spécifique.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise