È necessario centralizzare i log di CloudWatch in un bucket S3 in un account AWS dedicato per tutti i gruppi di log attuali e futuri dell'organizzazione. Quale soluzione consente di raggiungere questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nell'account dedicato creare una destinazione CloudWatch Logs e uno stream di consegna Kinesis Data Firehose che scriva nel bucket S3. In ogni account creare filtri di sottoscrizione per i gruppi di log esistenti, implementare una Lambda che chiami PutSubscriptionFilter e aggiungere una regola EventBridge per invocare la Lambda quando si verificano eventi CreateLogGroup..
Perché questa è la risposta
La soluzione corretta prevede la creazione di una destinazione CloudWatch Logs e uno stream Kinesis Data Firehose nell'account centralizzato per instradare i log a S3. Per i log esistenti, si configurano filtri di sottoscrizione in ogni account sorgente. Per gestire i log futuri, una funzione Lambda invocata da EventBridge (che rileva gli eventi CreateLogGroup) creerà automaticamente nuovi filtri di sottoscrizione. Questo approccio è scalabile e automatizzato per tutti i log attuali e futuri. Le altre opzioni sono errate perché: Le policy di backup di Organizations non sono progettate per l'esportazione continua di log da CloudWatch a S3. AWS Backup non supporta direttamente il backup dei gruppi di log di CloudWatch in questo modo per l'esportazione continua. L'opzione che menziona AWS Backup con Systems Manager Automation e AWS Config è complessa e non è il meccanismo standard o più efficiente per l'esportazione continua di log da CloudWatch.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta