AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司必須將來自多個 AWS 帳戶的 Amazon CloudWatch Logs 彙總到一個中央日誌帳戶。日誌必須保留在其原始區域中。中央帳戶將對日誌進行正規化,並將其串流傳輸到安全工具。該解決方案必須能夠處理高攝取量並隨晝夜負載(在營業時間內負載較重)進行擴展。使用 AWS Control Tower 設計進行多帳戶日誌記錄時,應實施哪種步驟組合?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在中央日誌帳戶中建立一個目標 Amazon Kinesis data stream。, 建立一個 IAM 角色,授予 CloudWatch Logs 將資料放入 Kinesis data stream 的權限,包含適當的信任策略,並在每個成員帳戶中為每個日誌群組建立一個訂閱篩選器,以將資料傳送到 Kinesis stream。, 在中央日誌帳戶中建立一個 AWS Lambda 函數,以正規化日誌並將正規化後的輸出寫入安全工具。.
為什麼這是答案
正確的解決方案是使用 Amazon Kinesis Data Stream 作為中央日誌帳戶的目標,因為它能處理高攝取量並隨負載變化自動擴展。建立一個 IAM 角色,授予 CloudWatch Logs 將資料放入 Kinesis Data Stream 的權限,並在每個成員帳戶中為每個日誌群組建立訂閱篩選器,將日誌傳送到中央 Kinesis Stream。最後,在中央日誌帳戶中部署一個 AWS Lambda 函數來正規化日誌並將其傳送到安全工具。
錯誤選項:
使用 Amazon SQS 佇列不適合高吞吐量的日誌串流。
在每個成員帳戶中建立 Lambda 函數會增加管理複雜性,且不符合將日誌集中正規化的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡