AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
混合環境中的 VPC 裡有 EC2 執行個體,這些執行個體會將應用程式日誌傳送至 CloudWatch,並從地端部署的關聯式資料庫讀取資料。公司需要近乎即時地了解哪些 EC2 執行個體已連線至資料庫,並且已在地端部署環境中使用 Splunk 進行監控。解決方案架構師應如何將必要的網路日誌流量轉發至 Splunk 以符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 VPC Flow Logs 並將其傳送至 CloudWatch Logs。建立 CloudWatch Logs 訂閱,將日誌事件傳送至以 Splunk 作為目的地的 Amazon Kinesis Data Firehose 交付串流。使用預先處理的 AWS Lambda 函數 (Firehose 串流處理器) 從 CloudWatch Logs 訂閱傳送的記錄中擷取個別日誌事件。.
為什麼這是答案
正確答案是最佳解,因為它利用 VPC Flow Logs 捕捉網路流量資訊,並透過 CloudWatch Logs 訂閱將這些日誌事件近乎即時地傳送到 Amazon Kinesis Data Firehose。Kinesis Data Firehose 可以直接將資料傳輸到 Splunk,並且可以整合 Lambda 函數進行預處理,以從日誌中提取所需資訊。這提供了一個高效且近乎即時的解決方案,符合監控需求。
其他選項的缺點:
將日誌定期匯出到 S3 並讓 Splunk 從 S3 拉取,會引入延遲,不符合「近乎即時」的要求。
讓公司記錄每個資料庫請求並使用 Athena 查詢,過程複雜且延遲較高,不適合近乎即時的監控。
使用 Kinesis Data Analytics 雖然可以進行即時分析,但對於僅需轉發網路日誌流量到 Splunk 的場景來說過於複雜,且可能增加不必要的成本。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡