AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사에서 AWS Network Firewall 흐름 로그를 S3 버킷으로 보내고 Amazon Athena로 분석합니다. 이제 기존 S3 버킷에 도착하기 전에 흐름 로그를 변환하고 추가 데이터로 보강해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Network Firewall 로깅을 변경하여 Lambda 변환기를 사용하는 Amazon Kinesis Data Firehose 전송 스트림으로 로그를 보내고, 기존 S3 버킷을 전송 대상으로 설정하고, 변환기를 구성하여 데이터를 보강합니다..
이것이 정답인 이유
Network Firewall 로깅을 Kinesis Data Firehose로 보내면 로그가 S3에 도착하기 전에 Lambda 변환기를 사용하여 데이터를 변환하고 보강할 수 있습니다. Data Firehose는 스트리밍 데이터를 S3와 같은 대상으로 전송하기 전에 변환하는 데 최적화된 서비스입니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
S3 PUT-object 트리거를 사용하는 Lambda 함수는 재귀 호출 루프를 생성할 수 있으며, 이는 복잡하고 비용이 많이 들 수 있습니다.
EventBridge 알림을 사용하고 Step Functions 워크플로를 호출하는 것은 가능하지만, 실시간 스트리밍 데이터 변환에는 Kinesis Data Firehose가 더 효율적이고 관리하기 쉽습니다.
EventBridge 입력 변환은 이벤트 페이로드를 수정할 수 있지만, 복잡한 데이터 변환 및 보강에는 제한적이며, 새로운 S3 버킷을 대상으로 설정하는 것은 기존 S3 버킷에 로그를 보내야 한다는 요구 사항과 일치하지 않습니다.