한 회사의 애플리케이션은 Network Load Balancer, Auto Scaling 그룹, Amazon EC2 인스턴스 및 Amazon VPC에 배포된 데이터베이스를 사용합니다. 이 회사는 VPC의 네트워크 인터페이스를 오가는 트래픽에 대한 정보를 거의 실시간으로 캡처하여 분석을 위해 Amazon OpenSearch Service로 보내고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon CloudWatch Logs에 로그 그룹을 생성합니다. VPC Flow Logs를 구성하여 로그 데이터를 로그 그룹으로 보냅니다. Amazon Kinesis Data Firehose를 사용하여 로그 그룹에서 OpenSearch Service로 로그를 스트리밍합니다..
이것이 정답인 이유
정답은 VPC Flow Logs를 CloudWatch Logs로 보내고, Kinesis Data Firehose를 사용하여 OpenSearch Service로 스트리밍하는 것입니다. VPC Flow Logs는 VPC 네트워크 인터페이스의 IP 트래픽 흐름을 캡처하여 거의 실시간으로 분석할 수 있는 데이터를 제공합니다. CloudWatch Logs는 이러한 로그를 중앙 집중식으로 저장하고 관리하는 데 적합합니다. Kinesis Data Firehose는 CloudWatch Logs에서 OpenSearch Service와 같은 대상으로 데이터를 스트리밍하는 데 최적화된 서비스로, 추가 처리 없이 대량의 데이터를 안정적으로 전송할 수 있습니다. Kinesis Data Streams는 실시간 데이터 처리 및 복잡한 변환에 더 적합하며, 이 시나리오에서는 Firehose가 더 효율적입니다. CloudTrail은 AWS API 호출 및 이벤트 기록을 위한 서비스이므로 네트워크 트래픽 흐름 분석에는 적합하지 않습니다.