正解: オンプレミスサーバーにAmazon Kinesis Agentをインストールして、ログをAmazon Kinesis Data Firehoseに送信します。Amazon Managed Service for Apache Flinkを使用してリアルタイム処理を行います。パターンマッチングと部分文字列検索のためにログをAmazon OpenSearch Serviceに保存し、Index State Management (ISM) ポリシーを使用して365日後にデータを削除します。.
これが解答である理由
このソリューションは、最小限の開発作業でリアルタイム分析と長期保存の要件を満たします。Kinesis AgentはオンプレミスログをKinesis Data Firehoseに効率的に取り込み、FirehoseはOpenSearch Serviceに直接配信できます。OpenSearch Serviceはパターンマッチングと部分文字列検索に優れており、ISMポリシーで365日間の保持と自動削除を管理できます。Apache Flinkはリアルタイム処理に利用できます。
最初の選択肢はDynamoDBを提案していますが、これはログ分析には最適ではなく、Athenaクエリはリアルタイム分析には不十分です。2番目の選択肢のAmazon MSKはオンプレミスにデプロイできません。3番目の選択肢はAPI GatewayとLambdaを介したDynamoDBへの書き込みを提案していますが、これもログ分析には適しておらず、Athenaフェデレーテッドクエリはリアルタイム要件を満たしません。