VPC o przewidywalnym ruchu ma logi przepływu VPC wysyłane do grupy logów CloudWatch Logs. Zespół potrzebuje rozwiązania monitorującego, które wykrywa anomalie w wzorcach ruchu VPC w czasie i może wywołać odpowiedź po wykryciu anomalii. Jak powinni to zaimplementować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz strumień dostarczania Kinesis Data Firehose, który dostarcza logi przepływu do zasobnika S3 i zasubskrybuj grupę logów do strumienia dostarczania. Użyj Amazon Lookout for Metrics do analizy danych S3 pod kątem anomalii. Skonfiguruj funkcję Lambda, aby uruchamiała się, gdy Lookout for Metrics zgłasza anomalie, i niech Lambda publikuje do domyślnej magistrali EventBridge..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wykorzystuje Amazon Lookout for Metrics, usługę zaprojektowaną specjalnie do wykrywania anomalii w danych, co czyni ją idealnym rozwiązaniem dla tego scenariusza. Kinesis Data Firehose efektywnie dostarcza logi przepływu VPC do S3, co jest wymaganym źródłem danych dla Lookout for Metrics. Następnie funkcja Lambda może reagować na alerty z Lookout for Metrics i publikować je w EventBridge, zapewniając elastyczną reakcję. Pozostałe opcje są mniej optymalne: Opcja z Kinesis Data Analytics jest możliwa, ale Lookout for Metrics jest bardziej wyspecjalizowany w wykrywaniu anomalii i wymaga mniej konfiguracji. Opcja z funkcją Lambda bezpośrednio przetwarzającą logi z CloudWatch Logs wymagałaby samodzielnego implementowania logiki wykrywania anomalii, co jest złożone i mniej efektywne niż użycie dedykowanej usługi. Opcja z procesorem Lambda dla strumienia Kinesis również wymagałaby niestandardowej logiki wykrywania anomalii, co jest mniej efektywne niż Lookout for Metrics.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana