Q56 — AWS SAA-C03 第16章
第 56/100 题 | ← 返回第16章
Q1256. 一家公司将 AWS CloudTrail 日志从多个 AWS 账户发送到一个集中账户中的 Amazon S3 存储桶。该公司必须存储 CloudTrail 日志,并且必须能够随时查询这些日志。哪种解决方案可以满足这些要求?
- A. 将 CloudTrail 日志存储在 Amazon S3 存储桶中。创建包含 CloudTrail 日志的 Amazon Athena 表。从 Athena 查询 CloudTrail 日志。 ✓
- B. 配置一个 Amazon Neptune 实例来管理 CloudTrail 日志。使用 Neptune 查询 CloudTrail 日志。
- C. 配置 CloudTrail 将日志发送到 Amazon DynamoDB 表。在 Amazon QuickSight 中创建仪表板以查询表中的日志
- D. 使用 Amazon Athena 创建 Athena 笔记本。配置 CloudTrail 以将日志发送到笔记本。使用 Athena 查询日志
正确答案: A. 将 CloudTrail 日志存储在 Amazon S3 存储桶中。创建包含 CloudTrail 日志的 Amazon Athena 表。从 Athena 查询 CloudTrail 日志。
解析
正确答案是 A。将 CloudTrail 日志存储在 Amazon S3 存储桶中。创建包含 CloudTrail 日志的 Amazon Athena 表。从 Athena 查询 CloudTrail 日志。解释:该公司需要将 CloudTrail 日志(JSON 文件)存储在集中式 S3 存储桶中,并随时高效地进行查询。最佳解决方案应:将日志存储在 S3(CloudTrail 的原生存储)中。使用无服务器查询服务(Athena)来分析日志,而无需管理基础设施。支持对结构化(JSON)数据的临时查询。为什么选项A是正确的:Amazon Athena 是一项无服务器交互式查询服务,可使用 SQL 直接在 S3 中分析数据。CloudTrail 日志存储在 S3 中(默认行为),Athena 无需加载到其他数据库即可查询这些日志。无需基础设施管理——Athena 自动扩展,仅按查询运行收费。支持 JSON 解析(CloudTrail 日志为 JSON 格式)。低运营开销——只需创建一个指向 S3 存储桶的 Athena 表即可。其他选项不正确的原因:B.配置 Amazon Neptune 来管理 CloudTrail 日志Neptune 是一个图形数据库,不适合查询 CloudTrail 日志(结构化 JSON,而不是图形数据)。运营开销高(无需管理用于日志分析的图形数据库)。C. 配置 CloudTrail 将日志发送到 DynamoDB 并使用 QuickSight。CloudTrail 本身不支持将 DynamoDB 作为目标(仅支持 S3 和 CloudWatch Logs)。DynamoDB 是一个 NoSQL 数据库,并未针对临时日志查询进行优化(需要复杂的扫描)。 QuickSight 用于可视化,而不是直接日志查询。D. 使用 Athena 笔记本并配置 CloudTrail 向其发送日志。Athena 不会直接接收日志——它会查询存储在 S3 中的数据。CloudTrail 无法将日志发送到 Athena 笔记本(只能查询 S3 或 CloudWatch Logs)。误解了 Athena 的作用(它查询现有的 S3 数据,而不是提取日志)。结论:选项 A 是最有效且最具成本效益的解决方案,因为:CloudTrail 日志已存储在 S3 中(无需额外存储)。Athena 提供对 JSON 日志的无服务器 SQL 查询。无需基础设施设置(与 Neptune 或 DynamoDB 不同)。满足所有要求(存储+查询)。最终答案:A