AWS Organizationsで管理された15のメンバーアカウントを持つ企業が、インシデント管理を一元化しようとしています。要件は以下の通りです。 - メンバーアカウントのCloudWatchアラームが発火したとき、SSM OpsCenterにOpsItem(オペレーション課題チケット)を自動作成する - 管理アカウントから全アカウントのOpsItemを一元的に参照・管理できる - 一般的なインシデントにはランブック(対応手順書)を関連付ける この要件を満たすために必要な設定を2つ選択してください。
Systems Manager ExplorerをOrganizationsの委任管理者として設定し、各メンバーアカウントでResource Data Syncを構成することで、OpsItemsを管理アカウントに集約して一元参照できます。各メンバーアカウントでCloudWatchとSSM OpsCenterの統合を有効化すると、アラーム発火時にOpsItemが自動作成されランブックも関連付けられます。 選択肢CのEventBridgeクロスアカウント転送は技術的には可能ですが、Lambda実装が必要でSSM標準機能を活用する設計ではありません。 選択肢DのSSM Distributor はソフトウェアパッケージの配布サービスであり、OpsItemの自動作成には使用できません。 選択肢EのConfig Aggregator はリソース設定のコンプライアンス監視が目的であり、CloudWatchアラームからのOpsItem自動作成には対応していません。