無限ノック › DOP 練習問題一覧 › 問題
DOPモニタリングとロギング

本番APIサーバーのアプリケーションログはCloudWatch Logsに集約されています。セキュリティチームは「Authentication failed」という文字列が5分間に100回以上出現した場合に、1分以内にSNSで通知を受け取りたいと要求しています。最も少ない実装コストで要件を満たすアーキテクチャはどれですか?

A
CloudWatch Logs Insightsのスケジュールクエリを1分間隔で実行し、結果をLambdaで評価してSNSに通知する
CloudWatch Logs Insights のスケジュールクエリは数秒〜数十秒の実行遅延があり、1分間隔の実行ではリアルタイム性が低下するほかLambda実行コストも増大します。
B
CloudWatch LogsのサブスクリプションフィルターでKinesis Data Streamsに転送し、Amazon Managed Service for Apache Flink(旧Kinesis Data Analytics)でリアルタイム集計後にLambdaでSNSに通知する
Kinesis Data Streams と Amazon Managed Service for Apache Flink は追加コストと運用複雑性が発生し、シンプルな閾値監視には不釣り合いな構成です。
C
CloudWatch Logsにメトリクスフィルターを作成して「Authentication failed」の出現カウントをカスタムメトリクスとして発行し、5分間の合計が100を超えたらSNSに通知するCloudWatchアラームを設定する
✓ 正解
CloudWatch Logs のメトリクスフィルターはログストリームをリアルタイムに走査してカスタムメトリクスを生成します。評価期間5分・閾値100・SNS通知のアラーム構成は追加コンポーネント不要で実装コストが最小かつ条件成立後1分以内通知の要件を満たします。
D
CloudWatch LogsのリアルタイムストリームをAmazon OpenSearch Serviceに送信し、OpenSearch Dashboardsのアラートプラグインで閾値監視する
Amazon OpenSearch Service へのログ転送・クラスター管理コストは大きく、単一メトリクスの閾値監視として過剰な構成です。

解説

CloudWatch Logs のメトリクスフィルターはログストリームをリアルタイムに走査してカスタムメトリクスを生成します。評価期間5分・閾値100・SNS通知のアラーム構成は追加コンポーネント不要で実装コストが最小かつ条件成立後1分以内通知の要件を満たします。 選択肢Aの「CloudWatch Logs Insightsのスケジュールクエリを1分間隔で実行」はLogs Insightsクエリに数秒〜数十秒の実行遅延があり、1分間隔のスケジュール実行ではリアルタイム性が低下するほかLambda実行コストも増大します。 選択肢Bの「CloudWatch LogsのサブスクリプションフィルターでKinesis Data Streamsに転送」はKinesis Data StreamsとAmazon Managed Service for Apache Flinkの追加コストと運用複雑性が発生し、シンプルな閾値監視には不釣り合いです。 選択肢Dの「CloudWatch LogsのリアルタイムストリームをAmazon OpenSearch Serviceに送信」はOpenSearch Serviceへのログ転送・クラスター管理コストが大きく、単一メトリクスの閾値監視として過剰な構成です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る