Een bedrijf moet Amazon CloudWatch Logs van meerdere AWS-accounts aggregeren in een centraal logging-account. Logs moeten in hun oorspronkelijke regio blijven. Het centrale account normaliseert logs en streamt deze naar een beveiligingstool. De oplossing moet een hoog opnamevolume aankunnen en schalen met diurnale belasting (zwaarder tijdens kantooruren). Welke combinatie van stappen moet worden geïmplementeerd, gebruikmakend van een AWS Control Tower-ontwerp voor multi-account logging? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een bestemming Amazon Kinesis data stream aan in het centrale logging-account., Maak een IAM-rol aan die CloudWatch Logs toestemming geeft om gegevens in de Kinesis data stream te plaatsen, neem het juiste trustbeleid op, en maak in elk lidaccount een subscription filter per loggroep aan om gegevens naar de Kinesis stream te sturen., Maak een AWS Lambda-functie aan in het centrale logging-account om logs te normaliseren en de genormaliseerde uitvoer naar de beveiligingstool te schrijven..
Waarom dit het antwoord is
Een Amazon Kinesis Data Stream in het centrale logging-account is de juiste keuze als bestemming omdat het hoge opnamevolumes aankan en schaalt met de belasting, wat cruciaal is voor diurnale patronen. Een Amazon SQS-wachtrij is minder geschikt voor directe log-aggregatie van hoge volumes, omdat het primair een berichtwachtrij is en niet geoptimaliseerd voor continue datastreaming. De IAM-rol met het juiste trustbeleid en subscription filters per loggroep in elk lidaccount zorgt ervoor dat CloudWatch Logs gegevens veilig naar de Kinesis Data Stream kan sturen. Dit is de standaardmethode om CloudWatch Logs naar een externe bestemming te streamen. Een enkel subscription filter voor alle loggroepen zou minder granulaire controle bieden en kan complexiteit introduceren bij het beheren van verschillende logtypen. Een AWS Lambda-functie in het centrale logging-account is ideaal voor het normaliseren van logs en het doorsturen naar de beveiligingstool. Lambda is serverloos, schaalbaar en kosteneffectief voor dit soort verwerking. Het plaatsen van de Lambda-functie in elk lidaccount zou leiden tot onnodige duplicatie en beheercomplexiteit, aangezien de normalisatie centraal moet plaatsvinden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig