Un'azienda esegue il provisioning di uno stream di consegna dei log all'interno di una VPC e invia i log di flusso della VPC a CloudWatch Logs. È necessario inoltrare i log di flusso a Splunk quasi in tempo reale per l'analisi con un sovraccarico operativo minimo. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare uno stream di consegna Amazon Kinesis Data Firehose con Splunk come destinazione e creare un filtro di sottoscrizione di CloudWatch Logs per inviare gli eventi di log allo stream di consegna..
Perché questa è la risposta
La soluzione corretta è creare uno stream di consegna Amazon Kinesis Data Firehose con Splunk come destinazione e configurare un filtro di sottoscrizione di CloudWatch Logs. Kinesis Data Firehose è progettato per acquisire, trasformare e caricare dati in streaming in destinazioni come Splunk con un sovraccarico operativo minimo, gestendo automaticamente il provisioning e la scalabilità. I filtri di sottoscrizione di CloudWatch Logs consentono di inoltrare eventi di log in tempo quasi reale a un Kinesis Data Firehose, soddisfacendo il requisito di analisi quasi in tempo reale. Le opzioni che utilizzano Kinesis Data Streams richiedono una gestione aggiuntiva dei consumer (ad esempio, applicazioni personalizzate o Lambda) per elaborare i dati e inviarli a Splunk, aumentando il sovraccarico operativo. L'opzione che utilizza una funzione AWS Lambda per inviare i log a Firehose introduce un componente aggiuntivo non necessario, poiché i filtri di sottoscrizione possono inviare direttamente a Firehose.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta