Firma wdrożyła AWS Network Firewall w VPC i musi dostarczać logi przepływu Network Firewall do klastra Amazon OpenSearch Service z możliwie najniższym opóźnieniem. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz strumień dostarczania Amazon Kinesis Data Firehose z klastrem Amazon OpenSearch Service jako miejscem docelowym. Skonfiguruj logi przepływu Network Firewall tak, aby używały tego strumienia dostarczania Kinesis Data Firehose jako miejsca docelowego logów..
Dlaczego to jest odpowiedź
Prawidłową opcją jest użycie Amazon Kinesis Data Firehose. Network Firewall ma wbudowaną integrację z Kinesis Data Firehose, co pozwala na bezpośrednie przesyłanie logów przepływu do strumienia dostarczania. Kinesis Data Firehose może następnie dostarczyć te logi do klastra Amazon OpenSearch Service z minimalnym opóźnieniem, ponieważ jest to usługa zaprojektowana do przesyłania danych strumieniowych w czasie rzeczywistym. Opcja z bucketem S3 i funkcją Lambda wprowadza dodatkowe opóźnienia związane z zapisem do S3 i wywołaniem funkcji Lambda. Bezpośrednie dostarczanie do OpenSearch Service nie jest natywnie obsługiwane przez Network Firewall. Użycie Kinesis Data Stream wymagałoby stworzenia własnego konsumenta do odczytu danych i zapisania ich do OpenSearch Service, co jest bardziej złożone i wprowadza dodatkowe kroki w porównaniu do Firehose, który natywnie integruje się z OpenSearch Service.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana