AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
하이브리드 환경에는 애플리케이션 로그를 CloudWatch로 보내고 온프레미스 관계형 데이터베이스에서 데이터를 읽는 VPC의 EC2 인스턴스가 있습니다. 회사는 어떤 EC2 인스턴스가 데이터베이스에 연결되어 있는지 거의 실시간으로 파악해야 하며, 모니터링을 위해 이미 온프레미스에서 Splunk를 사용하고 있습니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 필요한 네트워크 로그 트래픽을 Splunk로 어떻게 전달해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC Flow Logs를 활성화하고 CloudWatch Logs로 보냅니다. 로그 이벤트를 Splunk를 대상으로 하는 Amazon Kinesis Data Firehose 전송 스트림으로 보내는 CloudWatch Logs 구독을 생성합니다. 전처리 AWS Lambda 함수(Firehose 스트림 프로세서)를 사용하여 CloudWatch Logs 구독에서 보낸 레코드에서 개별 로그 이벤트를 추출합니다..
이것이 정답인 이유
이 솔루션은 VPC Flow Logs를 활성화하여 네트워크 트래픽을 모니터링하고, 이를 CloudWatch Logs로 보냅니다. CloudWatch Logs 구독 필터를 사용하여 관련 로그 이벤트를 Amazon Kinesis Data Firehose로 스트리밍하여 Splunk로 전송합니다. Lambda 함수를 Firehose 스트림 프로세서로 사용하여 CloudWatch Logs에서 받은 레코드에서 개별 로그 이벤트를 추출하고 Splunk가 처리할 수 있는 형식으로 변환함으로써, Splunk에서 거의 실시간으로 데이터베이스 연결을 모니터링할 수 있습니다. 다른 옵션들은 실시간 요구 사항을 충족하지 못하거나 불필요하게 복잡합니다.