無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク管理と運用

ある企業は、複数のVPCにまたがる数千台のEC2インスタンスを運用しており、以下の要件でネットワークトラフィックの分析基盤を構築しようとしています。 ・送信元/宛先のIPアドレス、ポート、プロトコルに加え、パケット数とバイト数も記録する ・許可されたトラフィックと拒否されたトラフィックを区別して分析する ・過去90日間のログを保持し、特定IPレンジとの通信をSQLクエリで抽出できる ・コストを最小化しながら分析を実現する この要件を満たす最適な構成はどれですか?

A
VPC Flow Logsをデフォルト形式でCloudWatch Logsに配信し、CloudWatch Logs Insightsでクエリする
CloudWatch Logsへの配信はデフォルト形式ではpackets・bytesフィールドが含まれず、大量ログの長期保持コストもS3より高くなります。
B
VPC Flow Logsをカスタム形式(packets、bytesフィールドを追加)でS3に配信し、Amazon AthenaでSQLクエリを実行する
✓ 正解
VPC Flow Logsのカスタムフォーマットでは、デフォルトに含まれない`packets`や`bytes`フィールドを追加できます。S3への配信とAthenaの組み合わせは、大量ログの長期保持とSQLアドホック分析においてAWSが推奨するコスト効率の高い構成です。S3ライフサイクルポリシーで90日保持を自動管理でき、Athenaはパーティションプルーニングにより不要なスキャンを削減してコストを抑制します。
C
VPC Flow Logsをデフォルト形式でS3に配信し、Amazon EMRで処理してAmazon Redshiftに格納する
EMR+Redshiftは構成・運用が複雑で、サーバーレスのAthenaに比べてインフラ管理コストが高く、本要件では過剰構成です。
D
VPC Flow Logsをカスタム形式でAmazon Kinesis Data Firehoseに送信し、Amazon OpenSearch Serviceで分析する
Kinesis Data Firehose+OpenSearch Serviceはリアルタイム分析向けであり、90日間の長期保持とアドホックSQLクエリという要件には不向きで、コストも増大します。

解説

VPC Flow Logsのカスタムフォーマットでは、デフォルトに含まれない`packets`や`bytes`フィールドを追加できます。S3への配信とAthenaの組み合わせは、大量ログの長期保持とSQLアドホック分析においてAWSが推奨するコスト効率の高い構成です。S3ライフサイクルポリシーで90日保持を自動管理でき、Athenaはパーティションプルーニングにより不要なスキャンを削減してコストを抑制します。 選択肢AのCloudWatch Logsへの配信はデフォルト形式ではpackets・bytesフィールドが含まれず、大量ログの長期保持コストもS3より高くなります。 選択肢CのEMR+Redshiftは構成・運用が複雑で、サーバーレスのAthenaに比べてインフラ管理コストが高く、本要件では過剰構成です。 選択肢DのKinesis Data Firehose+OpenSearch Serviceはリアルタイム分析向けであり、90日間の長期保持とアドホックSQLクエリという要件には不向きで、コストも増大します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る