Międzynarodowa firma musi agregować wyniki AWS Security Hub ze wszystkich regionów AWS i wielu kont, a także zbudować scentralizowany niestandardowy pulpit nawigacyjny, który koreluje te wyniki z danymi operacyjnymi w celu głębszej analizy. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyznacz konto AWS w organizacji AWS Organizations jako delegowanego administratora dla Security Hub. Publikuj zdarzenia w Amazon EventBridge z konta delegowanego administratora, wszystkich kont członkowskich i wymaganych regionów, które są włączone dla wyników Security Hub., W każdym regionie utwórz regułę Amazon EventBridge, aby wysyłać wyniki do strumienia dostarczania Amazon Kinesis Data Firehose. Skonfiguruj strumienie dostarczania do zapisu do pojedynczego zasobnika Amazon S3., Partycjonuj dane Amazon S3. Użyj AWS Glue do przeszukania zasobnika S3 i zbudowania schematu. Użyj Amazon Athena do zapytania danych i utworzenia widoków w celu spłaszczenia zagnieżdżonych atrybutów. Zbuduj pulpity nawigacyjne Amazon QuickSight, które używają widoków Athena..
Dlaczego to jest odpowiedź
Pierwszy krok polega na wyznaczeniu konta administratora delegowanego Security Hub, aby scentralizować zarządzanie wynikami ze wszystkich kont i regionów. Publikowanie zdarzeń w Amazon EventBridge jest właściwym sposobem na agregację wyników, ponieważ EventBridge może odbierać zdarzenia z wielu źródeł i regionów, a następnie kierować je do docelowych usług. Drugi krok to użycie Amazon Kinesis Data Firehose do przesyłania strumieniowego danych do Amazon S3. Firehose jest zoptymalizowany do ładowania strumieniowego danych do S3, co jest bardziej efektywne niż surowe strumienie Kinesis Data Streams w tym scenariuszu. Ostatni krok to przetwarzanie i wizualizacja danych. Partycjonowanie danych S3 poprawia wydajność zapytań Athena. AWS Glue tworzy schemat danych, a Athena umożliwia wykonywanie zapytań SQL na danych w S3. Amazon QuickSight jest narzędziem do tworzenia pulpitów nawigacyjnych, które integruje się z Athena. Użycie AWS Glue DataBrew jest niepotrzebne, ponieważ AWS Glue Data Catalog i Athena są wystarczające do zbudowania schematu i zapytań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana