Q64 — AWS SAA-C03 第11章
第 64/100 题 | ← 返回第11章
Q764.公司的应用程序使用部署在 Amazon VPC 中的网络负载均衡器. Auto Scaling 组. Amazon EC2 实例和数据库.该公司希望在其 Amazon VPC 中近乎实时地捕获进出网络接口的流量信息.该公司希望将信息发送到 Amazon OpenSearch Service 进行分析.哪种解决方案可以满足这些要求?
- A. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Streams 将日志从日志组流式传输到 OpenSearch Service.
- B. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service. ✓
- C. 在 AWS CloudTrail 中创建跟踪.配置VPC流日志,将日志数据发送到路径.使用 Amazon Kinesis Data Streams 将日志从跟踪流式传输到 OpenSearch Service.
- D. 在 AWS CloudTrail 中创建跟踪.配置VPC流日志,将日志数据发送到路径.使用 Amazon Kinesis Data Firehose 将日志从跟踪流式传输到 OpenSearch Service.
正确答案: B. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service.
解析
要在 Amazon VPC 中近乎实时地捕获进出网络接口的流量信息并将其发送到 Amazon OpenSearch Service 进行分析,最合适的解决方案是:B. 在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service.选项 B 提供了所需的解决方案:在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service:\ 1. Amazon CloudWatch Logs:通过在 Amazon CloudWatch Logs 中创建日志组,您可以集中并存储来自 VPC 流日志的日志数据,这些日志捕获有关 VPC 内网络流量的信息.\ 2. VPC Flow Logs:配置VPC Flow Logs,将日志数据发送到CloudWatch Logs中创建的日志组. VPC 流日志捕获有关进出 VPC 中网络接口的 IP 流量的元数据,从而提供对网络流量模式的可见性.\ 3. Amazon Kinesis Data Firehose:设置 Amazon Kinesis Data Firehose 以从 CloudWatch Logs 日志组读取日志数据并将其流式传输到 Amazon OpenSearch Service. Kinesis Data Firehose 简化了将流数据传输到各个目的地的过程,包括用于分析的 OpenSearch 服务.这就是为什么其他选项不是最合适的选择:选项 A 建议在 Amazon CloudWatch Logs 中创建日志组,配置 VPC Flow Logs 以将日志数据发送到日志组,并使用 Amazon Kinesis Data Streams 将日志从日志组流式传输到 OpenSearch Service.虽然这种方法可行,但 Amazon Kinesis Data Firehose 是更适合将数据流式传输到 OpenSearch Service 的服务,因为它简化了交付流程.选项 C 建议在 AWS CloudTrail 中创建跟踪,配置 VPC 流日志以将日志数据发送到跟踪,并使用 Amazon Kinesis Data Streams 将日志从跟踪流式传输到 OpenSearch Service.但是,AWS CloudTrail 主要用于审核 API 调用和管理事件,而不是用于捕获 VPC 流日志数据.选项 D 建议在 AWS CloudTrail 中创建跟踪,配置 VPC 流日志以将日志数据发送到跟踪,并使用 Amazon Kinesis Data Firehose 将日志从跟踪流式传输到 OpenSearch Service.虽然 AWS CloudTrail 可以捕获 API 和管理事件,但它不是用于捕获和分析 VPC 流日志数据的合适服务.因此,捕获有关 Amazon VPC 中流量的信息并将其发送到 Amazon OpenSearch Service 进行分析的最合适的解决方案是 B:在 Amazon CloudWatch Logs 中创建日志组.配置VPC流日志,将日志数据发送到日志组.使用 Amazon Kinesis Data Firehose 将日志从日志组流式传输到 OpenSearch Service.