あるDevOpsエンジニアは、AWS CloudTrailのログを分析してアカウントのセキュリティ監視を強化する任務を負っています。要件として、AWSアカウントでコンソールログインの失敗が発生した場合、またはAWSのルートアカウント資格情報が使用された場合に、セキュリティチームのSlackチャンネルに即座に通知を送信するイベント駆動型のアーキテクチャを構築する必要があります。この要件を最小限のカスタム開発で実現する最適なアーキテクチャはどれですか。
CloudTrailの管理イベント(ConsoleLoginの失敗や、userIdentityがRootである操作など)をリアルタイムで検知し、インシデント対応プロセスを自動化するための最適な統合ポイントはAmazon EventBridgeです。EventBridgeでは、CloudTrailから直接配信される特定のAPIイベントパターンに一致するルールを非常に簡単に記述できます。さらに、外部プラットフォームへの通知をルーティングする場合、ターゲットとしてAWS Chatbotを使用することで、カスタムのLambda関数を作成してSlack APIの実装や認証情報の管理を行うことなく、ネイティブな統合のみでリッチな通知をシームレスに送信できます。これにより、開発・保守オーバーヘッドを排除しつつ即時性の高い監視要件を満たすことができます。 選択肢BはS3へのエクスポートとLambda関数の実装、さらにSlack APIの認証管理というカスタム開発が必要となり、「最小限のカスタム開発」という要件に反します。 選択肢CはCloudWatchアラームからSNSを経由してEメールを送信する構成であり、Slackチャンネルへの通知という要件を満たしません。また「Root」文字列による文字列マッチングは精度が低く、誤検知のリスクがあります。 選択肢DのAWS Trusted Advisorは、AWSのベストプラクティスへの準拠状況をチェックするサービスであり、コンソールログイン失敗やルートアカウント使用などの個別のCloudTrailイベントをリアルタイムで検出する機能を持ちません。