Een bedrijf stuurt AWS Network Firewall flow logs naar een S3-bucket en analyseert deze met Amazon Athena. Ze moeten nu de flow logs transformeren en verrijken met aanvullende gegevens voordat ze in de bestaande S3-bucket aankomen. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig Network Firewall logging om logs te verzenden naar een Amazon Kinesis Data Firehose delivery stream die een Lambda transformer gebruikt, stel de bestaande S3-bucket in als de delivery destination en configureer de transformer om de gegevens te verrijken..
Waarom dit het antwoord is
De juiste oplossing is om Network Firewall logging te wijzigen naar een Amazon Kinesis Data Firehose delivery stream met een Lambda-transformer. Kinesis Data Firehose kan gegevens transformeren en verrijken met behulp van een Lambda-functie voordat ze naar de S3-bucket worden afgeleverd. Dit is een robuuste en schaalbare methode voor het verwerken van streaming data. De optie met een Lambda-functie die triggert op S3 PUT-objecten is riskant vanwege potentiële recursieve aanroepen en kan complex zijn om correct te implementeren. Het gebruik van EventBridge om een Step Functions-workflow aan te roepen en naar een nieuwe S3-bucket te schrijven, voldoet niet aan de eis om de bestaande S3-bucket te gebruiken. Een EventBridge-regel op de standaard event bus met input transformation is niet ontworpen voor grootschalige datatransformatie en verrijking van logbestanden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig