한 회사가 Amazon CloudWatch Logs에 로그를 저장하는 애플리케이션을 관리합니다. 회사는 로그를 Amazon S3 버킷으로 아카이브하기를 원합니다. 로그는 90일 이후 거의 액세스되지 않으며 10년 동안 보존되어야 합니다. DevOps 엔지니어가 이러한 요구사항을 충족하기 위해 수행해야 하는 단계의 조합은 무엇입니까? (2가지 선택)
- A. CloudWatch Logs 구독 필터를 구성하여 AWS Glue를 사용하여 모든 로그를 S3 버킷으로 전송합니다.
- B. CloudWatch Logs 구독 필터를 구성하여 Amazon Kinesis Data Firehose를 사용하여 모든 로그를 S3 버킷으로 스트리밍합니다.✓ 정답
- C. CloudWatch Logs 구독 필터를 구성하여 모든 로그를 S3 버킷으로 스트리밍합니다.
- D. S3 버킷 라이프사이클 정책을 구성하여 90일 후 로그를 S3 Glacier로 전환하고 3,650일 후 로그를 만료합니다.✓ 정답
- E. S3 버킷 라이프사이클 정책을 구성하여 90일 후 로그를 Reduced Redundancy로 전환하고 3,650일 후 로그를 만료합니다.
해설
【핵심 용어】 ▸ CloudWatch Logs Subscription Filter — 로그 스트리밍 대상 지정 ▸ Amazon Kinesis Data Firehose — S3로의 자동 배치 전송 ▸ S3 Glacier — 저렴한 장기 아카이브 스토리지 ▸ S3 Lifecycle Policy — 자동 스토리지 클래스 전환 ▸ 3,650일 ≈ 10년 【정답 포인트】 ▸ "아카이브로 S3 전송" → Subscription Filter + Firehose 조합 ▸ Firehose는 CloudWatch Logs 직접 지원하는 유일한 실시간 전송 서비스 ▸ S3 Lifecycle으로 90일 후 Glacier 전환 → 저비용 10년 보관 ▸ Reduced Redundancy는 deprecated 스토리지 클래스 【오답 체크】 (A) AWS Glue는 데이터 통합/ETL 도구, CloudWatch 스트리밍 대상 아님 (C) 직접 S3 전송 불가 → 별도 서비스 필요 (E) Reduced Redundancy는 이제 사용 불가, 보안 위험 【시험 포인트】 CloudWatch Logs 아카이브 패턴: Subscription Filter → Firehose → S3 S3 Lifecycle Glacier 전환으로 비용 최적화 10년 보관 = 3,650일 또는 10 years Firehose 배치 전송으로 비용 효율적