Firma wysyła logi przepływu AWS Network Firewall do zasobnika S3 i analizuje je za pomocą Amazon Athena. Teraz muszą przekształcić logi przepływu i wzbogacić je o dodatkowe dane, zanim trafią do istniejącego zasobnika S3. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmień logowanie Network Firewall, aby wysyłać logi do strumienia dostarczania Amazon Kinesis Data Firehose, który używa transformatora Lambda, ustaw istniejący zasobnik S3 jako miejsce docelowe dostarczania i skonfiguruj transformator do wzbogacania danych..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zmiana konfiguracji logowania AWS Network Firewall, aby wysyłał logi do strumienia dostarczania Amazon Kinesis Data Firehose. Kinesis Data Firehose natywnie obsługuje transformacje danych za pomocą funkcji AWS Lambda przed dostarczeniem ich do docelowego zasobnika S3. Umożliwia to przekształcanie i wzbogacanie logów w locie, zanim trafią do istniejącego zasobnika S3, co jest zgodne z wymaganiami. Pozostałe opcje są mniej efektywne lub nie spełniają wszystkich wymagań: Funkcja Lambda z wyzwalaczem S3 PUT-object może prowadzić do rekurencyjnych wywołań i wymagałaby skomplikowanego zarządzania, aby uniknąć pętli. Amazon EventBridge i Step Functions to bardziej złożone rozwiązanie do prostego przekształcania danych przed zapisem do S3. Ponadto, zapisywanie do nowego zasobnika S3 nie jest zgodne z wymogiem użycia istniejącego zasobnika. Reguła EventBridge z transformacją wejściową nie jest przeznaczona do kompleksowego przekształcania i wzbogacania treści obiektów, a jedynie do modyfikacji ładunku zdarzenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana