AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
예측 가능한 트래픽이 있는 VPC에 CloudWatch Logs 로그 그룹으로 전송되는 VPC Flow Logs가 있습니다. 팀은 시간 경과에 따른 VPC 트래픽 패턴의 이상 징후를 감지하고 이상 징후가 감지될 때 응답을 트리거할 수 있는 모니터링 솔루션을 필요로 합니다. 어떻게 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Flow Logs를 S3 버킷으로 전송하는 Kinesis Data Firehose delivery stream을 생성하고 로그 그룹을 delivery stream에 구독합니다. Amazon Lookout for Metrics를 사용하여 S3 데이터에서 이상 징후를 분석합니다. Lookout for Metrics가 이상 징후를 보고할 때 실행되도록 Lambda 함수를 구성하고 Lambda가 기본 EventBridge bus에 게시하도록 합니다..
이것이 정답인 이유
정답은 VPC Flow Logs를 S3로 전송하고 Amazon Lookout for Metrics를 사용하여 이상 징후를 감지하는 것입니다. Kinesis Data Firehose는 CloudWatch Logs에서 S3로 로그를 효율적으로 전송하는 데 적합하며, Lookout for Metrics는 시계열 데이터의 이상 징후 감지에 특화된 완전 관리형 서비스입니다. Lookout for Metrics가 이상 징후를 감지하면 Lambda 함수를 트리거하여 EventBridge bus에 이벤트를 게시함으로써 후속 조치를 취할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 최적이 아닙니다.
Kinesis Data Analytics는 실시간 분석에 유용하지만, Lookout for Metrics는 이상 징후 감지에 더 특화되어 있습니다.
Lambda 함수를 직접 사용하여 이상 징후를 감지하는 것은 복잡하고 확장성이 떨어질 수 있으며, Lookout for Metrics와 같은 전문 서비스의 이점을 활용하지 못합니다.
Kinesis data stream과 Lambda 프로세서를 사용하는 것은 가능하지만, Lookout for Metrics가 제공하는 관리형 이상 징후 감지 기능을 활용하는 것이 더 효율적입니다.