Vous devez centraliser les journaux CloudWatch Logs dans un compartiment S3 d'un compte AWS dédié pour tous les groupes de journaux actuels et futurs de votre organisation. Quelle solution permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le compte dédié, créer une destination CloudWatch Logs et un flux de diffusion Kinesis Data Firehose qui écrit dans le compartiment S3. Dans chaque compte, créer des filtres d'abonnement pour les groupes de journaux existants, implémenter une fonction Lambda qui appelle PutSubscriptionFilter, et ajouter une règle EventBridge pour invoquer la fonction Lambda lorsque des événements CreateLogGroup se produisent..
Pourquoi c'est la réponse
La solution correcte centralise les journaux CloudWatch en utilisant une destination CloudWatch Logs et Kinesis Data Firehose pour acheminer les données vers S3 dans un compte dédié. Les filtres d'abonnement sont configurés dans chaque compte pour les groupes de journaux existants. Pour les futurs groupes de journaux, une fonction Lambda est déclenchée par EventBridge lors de la création d'un groupe de journaux, assurant ainsi une couverture automatique. Les autres options sont incorrectes car : L'activation des politiques de sauvegarde d'Organizations ne prend pas en charge la sauvegarde directe des groupes de journaux CloudWatch Logs vers S3 de cette manière. AWS Backup ne gère pas directement la centralisation des journaux CloudWatch Logs vers S3 de manière continue et en temps réel pour tous les groupes de journaux actuels et futurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise