Вам необходимо централизовать логи CloudWatch Logs в бакет S3 в выделенном аккаунте AWS для всех текущих и будущих групп логов в вашей организации. Какое решение позволит это сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В выделенном аккаунте создать CloudWatch Logs destination и поток доставки Kinesis Data Firehose, который записывает данные в бакет S3. В каждом аккаунте создать subscription filters для существующих групп логов, реализовать Lambda, которая вызывает PutSubscriptionFilter, и добавить правило EventBridge для вызова Lambda при возникновении событий CreateLogGroup..
Почему это правильный ответ
Правильный ответ предусматривает централизованный сбор логов CloudWatch Logs в S3. Создание CloudWatch Logs destination и Kinesis Data Firehose в выделенном аккаунте обеспечивает единую точку сбора. Subscription filters в каждом аккаунте направляют логи в этот destination. Lambda-функция, вызываемая EventBridge при создании новых групп логов, автоматически настраивает subscription filters, обеспечивая охват будущих групп логов. Неправильные варианты: Политики резервного копирования Organizations не поддерживают резервное копирование CloudWatch Logs напрямую в S3. AWS Backup не предназначен для потоковой передачи логов CloudWatch Logs в S3 в реальном времени или близком к реальному времени. Он ориентирован на создание снимков и резервных копий ресурсов. Хотя AWS Backup может быть использован для некоторых типов данных, он не является оптимальным решением для централизации потоковых логов CloudWatch Logs и не имеет встроенной интеграции для автоматического создания подписок для новых групп логов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется