SAP-C02 第 468 题
题目
一家公司在多个 AWS 账户中部署工作负载。每个账户都有一个 VPC,其中 VPC 流日志以文本日志格式发布到集中式 Amazon S3 存储桶。每个日志文件都使用 gzip 压缩进行压缩。公司必须无限期保留日志文件。安全工程师偶尔会使用 Amazon Athena 查询 VPC 流日志来分析日志。随着摄取日志数量的增加,查询性能会随着时间的推移而下降。解决方案架构师必须提高日志分析的性能并减少 VPC 流日志使用的存储空间。哪种解决方案能够满足这些要求并具有最大的性能改进?
选项
A. 创建一个 AWS Lambda 函数来解压缩 gzip 文件并使用 bzip2 压缩来压缩文件。为 Lambda 函数订阅 S3 存储桶的 s3:ObjectCreated:Put S3 事件通知。
B. 为 S3 存储桶启用 S3 传输加速。创建 S3 生命周期配置,以便在文件上传后立即将文件移动到 S3 智能分层存储类。
C. 更新 VPC 流日志配置以将文件存储为 Apache Parquet 格式。指定日志文件每小时的分区。
D. 创建一个新的 Athena 工作组,没有数据使用控制限制。使用 Athena 引擎版本 2。
答案
C
解析
正确答案:C 解析: 题干关键点:安全控制、核心服务:VPC, Lambda, S3, Config。 正确选项: C. 更新 VPC 流日志配置以将文件存储为 Apache Parquet 格式。指定日志文件每小时的分区。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 更新 VPC 流日志配置以将文件存储为 Apache Parquet 格式。指定日志文件每小时的分区。它把主要风险点落到托管服务或题干指定的架构路...