Firma musi agregować logi Amazon CloudWatch Logs z wielu kont AWS na centralne konto logowania. Logi muszą pozostać w swoim regionie pochodzenia. Centralne konto będzie normalizować logi i przesyłać je strumieniowo do narzędzia bezpieczeństwa. Rozwiązanie musi obsługiwać dużą objętość danych wejściowych i skalować się wraz z obciążeniem dobowym (większym w godzinach pracy). Korzystając z projektu AWS Control Tower dla logowania wielokontowego, którą kombinację kroków należy zaimplementować? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz docelowy strumień danych Amazon Kinesis na centralnym koncie logowania., Utwórz rolę IAM, która przyznaje CloudWatch Logs uprawnienia do umieszczania danych w strumieniu danych Kinesis, dołącz odpowiednią politykę zaufania, a na każdym koncie członkowskim utwórz filtr subskrypcji dla każdej grupy logów, aby wysyłać dane do strumienia Kinesis., Utwórz funkcję AWS Lambda na centralnym koncie logowania, aby normalizować logi i zapisywać znormalizowane dane wyjściowe do narzędzia bezpieczeństwa..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi tworzą skalowalne i wydajne rozwiązanie do scentralizowanego gromadzenia i przetwarzania logów. Utworzenie strumienia danych Amazon Kinesis na centralnym koncie logowania jest kluczowe, ponieważ Kinesis Data Streams jest usługą o wysokiej przepustowości, która może obsługiwać duże wolumeny danych i skalować się automatycznie, idealnie pasując do wymagań dotyczących obciążenia dobowego. Rola IAM z odpowiednimi uprawnieniami i polityką zaufania pozwala CloudWatch Logs na wysyłanie danych do strumienia Kinesis, a filtry subskrypcji na kontach członkowskich kierują logi do tego strumienia. Funkcja AWS Lambda na centralnym koncie logowania jest odpowiednia do normalizacji logów i przesyłania ich do narzędzia bezpieczeństwa, ponieważ Lambda jest bezserwerowa, skalowalna i może być wyzwalana przez Kinesis. Nieprawidłowe opcje: Użycie Amazon SQS nie jest optymalne dla strumieniowania logów o wysokiej przepustowości, ponieważ SQS jest kolejką komunikatów, a nie strumieniem danych. Tworzenie pojedynczego filtra subskrypcji dla wszystkich grup logów może być mniej elastyczne i trudniejsze do zarządzania niż filtry dla każdej grupy. Tworzenie funkcji Lambda na każdym koncie członkowskim zwiększyłoby złożoność zarządzania i koszty, zamiast centralizować przetwarzanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana