한 회사의 보안 팀에서 VPC Flow Logs를 캡처하도록 요청했습니다. 로그는 90일 동안 자주 액세스된 다음, 그 이후에는 간헐적으로만 액세스됩니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하도록 로그를 어떻게 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상으로 Amazon S3를 사용합니다. 90일 후에 로그를 S3 Standard-Infrequent Access (S3 Standard-IA)로 전환하도록 S3 Lifecycle 정책을 활성화합니다..
이것이 정답인 이유
VPC Flow Logs는 Amazon S3 또는 Amazon CloudWatch Logs로 전송할 수 있습니다. 90일 동안 자주 액세스되고 그 이후에는 간헐적으로 액세스된다는 요구 사항은 S3의 스토리지 클래스 전환 기능을 활용하는 것이 가장 효율적입니다. Amazon S3를 대상으로 사용하고, 90일 후 S3 Standard에서 S3 Standard-IA로 객체를 전환하는 수명 주기 정책을 구성하면 비용 효율적으로 로그를 저장하고 관리할 수 있습니다. CloudWatch Logs는 수명 주기 정책을 통해 로그를 S3로 아카이브할 수 있지만, 직접 S3를 사용하는 것이 더 간단하고 비용 효율적입니다. Kinesis는 실시간 스트리밍 서비스로 장기 보존에는 적합하지 않으며, CloudTrail은 AWS API 호출을 기록하는 서비스로 VPC Flow Logs와는 목적이 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음