Une entreprise a déployé AWS Network Firewall dans un VPC et doit livrer les journaux de flux Network Firewall à un cluster Amazon OpenSearch Service avec la latence la plus faible possible. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un flux de diffusion Amazon Kinesis Data Firehose avec le cluster Amazon OpenSearch Service comme destination. Configurer les journaux de flux Network Firewall pour utiliser ce flux de diffusion Kinesis Data Firehose comme destination des journaux..
Pourquoi c'est la réponse
La solution correcte est de créer un flux de diffusion Amazon Kinesis Data Firehose avec le cluster Amazon OpenSearch Service comme destination et de configurer les journaux de flux Network Firewall pour utiliser ce flux comme destination. Kinesis Data Firehose est conçu pour collecter, transformer et livrer de grands volumes de données de streaming à des destinations telles qu'OpenSearch Service avec une latence minimale, ce qui répond à l'exigence de la latence la plus faible possible. L'option d'un compartiment S3 avec Lambda introduit une latence supplémentaire due au stockage intermédiaire et au déclenchement de la fonction Lambda. La livraison directe à OpenSearch Service n'est pas une option nativement prise en charge par AWS Network Firewall pour les journaux de flux. L'utilisation de Kinesis Data Stream nécessiterait le développement d'un consommateur personnalisé pour OpenSearch Service, ce qui est plus complexe et moins optimisé pour la livraison directe que Firehose.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise