正解: Splunkを送信先とするAmazon Kinesis Data Firehose配信ストリームを作成し、ログイベントを配信ストリームに送信するためのCloudWatch Logsサブスクリプションフィルターを作成します。.
これが解答である理由
正解は、Kinesis Data FirehoseとCloudWatch Logsサブスクリプションフィルターを組み合わせる方法です。Kinesis Data Firehoseは、Splunkなどの様々な宛先にデータをほぼリアルタイムでストリーミングするマネージドサービスであり、運用オーバーヘッドが最小限です。CloudWatch Logsサブスクリプションフィルターを使用すると、CloudWatch LogsからFirehoseにログイベントを自動的に転送できます。
Kinesis Data Streamsは、より柔軟なリアルタイム処理が必要な場合に適していますが、Firehoseの方がマネージドで設定が簡単です。Lambda関数を介してログを転送する方法は、追加の運用オーバーヘッドと開発が必要になるため、最小限のオーバーヘッドという要件には合いません。