Une entreprise provisionne un flux de diffusion de journaux au sein d'un VPC et envoie les journaux de flux VPC vers CloudWatch Logs. Elle doit transférer les journaux de flux vers Splunk en quasi temps réel pour analyse avec un minimum de frais opérationnels. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un flux de diffusion Amazon Kinesis Data Firehose avec Splunk comme destination et créer un filtre d'abonnement CloudWatch Logs pour envoyer les événements de journal vers le flux de diffusion..
Pourquoi c'est la réponse
La bonne réponse est de créer un flux de diffusion Amazon Kinesis Data Firehose avec Splunk comme destination et un filtre d'abonnement CloudWatch Logs. Kinesis Data Firehose est conçu pour charger des données en streaming vers des destinations comme Splunk avec un minimum de frais opérationnels, car il gère automatiquement le dimensionnement, le sharding et les tentatives. Un filtre d'abonnement CloudWatch Logs permet d'envoyer directement les événements de journal à un flux Firehose en quasi temps réel. Les options impliquant Kinesis Data Streams nécessiteraient un développement et une maintenance supplémentaires pour les consommateurs de flux, augmentant les frais opérationnels. L'option utilisant une fonction Lambda pour envoyer les journaux de CloudWatch Logs à Firehose ajouterait une couche de complexité et des frais opérationnels inutiles, car le filtre d'abonnement peut le faire directement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise