AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある会社がAWS Network FirewallのフローログをS3バケットに送信し、Amazon Athenaで分析しています。同社は現在、既存のS3バケットに到達する前に、フローログを変換し、追加データでエンリッチする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Firewallのロギングを変更して、Lambdaトランスフォーマーを使用するAmazon Kinesis Data Firehose配信ストリームにログを送信し、既存のS3バケットを配信先として設定し、データをエンリッチするようにトランスフォーマーを設定します。.
これが解答である理由
Network FirewallのログをKinesis Data Firehoseに直接送信し、Lambdaトランスフォーマーで変換・エンリッチメントを行うのが最も効率的です。Firehoseは、S3への配信前にデータをバッファリングし、Lambdaで処理する機能(データ変換)をネイティブに提供します。これにより、既存のS3バケットに直接、変換済みのログを書き込むことができます。
他の選択肢は、既存のS3バケットにログが書き込まれた後に処理を開始するため、複雑さが増したり、再帰的な処理の問題が発生したりする可能性があります。S3 PUTトリガーのLambdaは再帰処理の管理が必要で、EventBridgeとStep FunctionsはログがS3に到達した後の処理フローとなり、リアルタイム性に欠け、追加のS3バケットが必要になる場合があります。EventBridge入力変換は、イベントペイロードの簡単な変更には適していますが、データエンリッチメントのような複雑な変換には不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要