한 회사에서 여러 AWS 계정의 Amazon CloudWatch Logs를 중앙 로깅 계정으로 집계해야 합니다. 로그는 원래 리전에 유지되어야 합니다. 중앙 계정은 로그를 정규화하고 보안 도구로 스트리밍합니다. 이 솔루션은 높은 수집 볼륨을 처리하고 일별 로드(업무 시간 동안 더 많음)에 따라 확장되어야 합니다. 다중 계정 로깅을 위한 AWS Control Tower 설계를 사용하여 어떤 단계 조합을 구현해야 합니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 로깅 계정에 대상 Amazon Kinesis data stream을 생성합니다., CloudWatch Logs가 Kinesis data stream에 데이터를 넣을 수 있는 권한을 부여하는 IAM 역할을 생성하고, 적절한 신뢰 정책을 포함하며, 각 멤버 계정에서 로그 그룹당 구독 필터를 생성하여 Kinesis stream으로 데이터를 보냅니다., 중앙 로깅 계정에 AWS Lambda 함수를 생성하여 로그를 정규화하고 정규화된 출력을 보안 도구에 기록합니다..
이것이 정답인 이유
중앙 로깅 계정에 Amazon Kinesis Data Stream을 생성하는 것은 높은 수집 볼륨을 처리하고 확장성을 제공하는 데 적합합니다. CloudWatch Logs는 Kinesis Data Stream으로 직접 스트리밍할 수 있습니다. CloudWatch Logs가 Kinesis Data Stream에 데이터를 넣을 수 있는 권한을 가진 IAM 역할을 생성하고, 각 멤버 계정에서 구독 필터를 구성하여 로그를 중앙 계정의 Kinesis Stream으로 보냅니다. 이는 다중 계정 로깅을 위한 AWS Control Tower의 모범 사례를 따릅니다. 중앙 로깅 계정에 AWS Lambda 함수를 생성하여 Kinesis Data Stream의 로그를 정규화하고 보안 도구로 스트리밍하는 것은 중앙 집중식 처리 및 보안 도구 통합 요구 사항을 충족합니다. SQS 큐는 실시간 스트리밍 및 높은 처리량 시나리오에는 적합하지 않으며, 각 멤버 계정에 Lambda 함수를 생성하는 것은 관리 오버헤드를 증가시킵니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음