正確答案: 在內部部署伺服器上安裝 Amazon Kinesis Agent,將日誌傳送到 Amazon Kinesis Data Firehose。使用 Amazon Managed Service for Apache Flink 進行即時處理。將日誌儲存在 Amazon OpenSearch Service 中,用於模式比對和子字串搜尋,並使用 Index State Management (ISM) 政策在 365 天後刪除資料。.
為什麼這是答案
正確答案提供了最少開發負擔的近乎即時分析解決方案。Amazon Kinesis Agent 可輕鬆從地端伺服器收集日誌並傳送到 Kinesis Data Firehose。Kinesis Data Firehose 可直接將資料傳輸到 Amazon OpenSearch Service,OpenSearch Service 專為模式比對和子字串搜尋而設計,並支援透過 Index State Management (ISM) 政策進行 365 天的資料保留和自動刪除。Amazon Managed Service for Apache Flink 則提供即時處理能力。
其他選項的缺點:
將日誌傳送到 DynamoDB 不適合模式比對和子字串搜尋,且 Athena 查詢 DynamoDB 的成本和複雜度較高。
Amazon MSK 雖然提供串流處理,但其原生儲存不適合長期保留和複雜搜尋,且需要額外的服務來實現模式比對和子字串搜尋。
使用 API Gateway 和 Lambda 寫入 DynamoDB 增加了開發複雜度,且 DynamoDB 不適合此類搜尋需求。