無限ノック › DOP 練習問題一覧 › 問題
DOPモニタリングとロギング

100 以上の AWS アカウントを AWS Organizations で管理する企業があります。各アカウントの CloudWatch メトリクス・Logs Insights クエリ・X-Ray トレースを中央の監視専用アカウントから一元的に参照し、クロスアカウントのダッシュボードとアラームを作成したいと考えています。各アカウントへの IAM ロールスイッチを都度実行することなく、最小限の設定変更で実現するための最適なアプローチはどれですか?

A
各アカウントで CloudWatch Logs サブスクリプションフィルターを設定し、Amazon Data Firehose 経由で中央アカウントの S3 バケットにログを集約する
CloudWatch Logs サブスクリプションフィルターと Amazon Data Firehose 経由の S3 集約はログの永続化・監査証跡向けであり、リアルタイム監視ダッシュボードやクロスアカウントアラームの作成には不向きです。
B
CloudTrail Lake をマルチアカウント対応で設定し、全アカウントのイベントデータを中央イベントデータストアに集約する
CloudTrail Lake はイベント監査ログの集約に特化しており、CloudWatch メトリクス・ログ・X-Ray トレースの横断参照には対応していません。
C
Amazon CloudWatch クロスアカウントオブザーバビリティを設定し、中央監視アカウントにソースアカウントをリンクする
✓ 正解
CloudWatch クロスアカウントオブザーバビリティは監視アカウントを指定しソースアカウントをリンクすることで、IAM ロールスイッチなしにメトリクス・ログ・X-Ray トレースを中央から参照できます。Organizations 統合で大規模展開も自動化できます。
D
AWS Systems Manager Explorer を使用して、全アカウントの OpsData を中央管理アカウントのダッシュボードに集約する
AWS Systems Manager Explorer は OpsData(パッチ・コンプライアンス・インシデント情報など)の集約ビューを提供するものであり、CloudWatch メトリクス・Logs Insights・X-Ray トレースの横断参照やアラーム作成には対応していません。

解説

CloudWatch クロスアカウントオブザーバビリティは監視アカウントを指定しソースアカウントをリンクすることで、IAM ロールスイッチなしにメトリクス・ログ・X-Ray トレースを中央から参照できます。Organizations 統合で大規模展開も自動化できます。 選択肢A の CloudWatch Logs サブスクリプションフィルターと Amazon Data Firehose 経由の S3 集約はログの永続化・監査証跡向けであり、リアルタイム監視ダッシュボードやクロスアカウントアラームの作成には不向きです。 選択肢B の CloudTrail Lake はイベント監査ログの集約に特化しており、CloudWatch メトリクス・ログ・X-Ray トレースの横断参照には対応していません。 選択肢C の CloudWatch クロスアカウントオブザーバビリティは、監視アカウントとソースアカウントをリンクするだけで、IAM ロールスイッチなしにメトリクス・Logs Insights・X-Ray トレースを中央から参照でき、クロスアカウントのダッシュボードとアラームの作成も可能です。 選択肢D の AWS Systems Manager Explorer は OpsData(パッチ・コンプライアンス・インシデント情報など)の集約ビューを提供するものであり、CloudWatch メトリクス・Logs Insights・X-Ray トレースの横断参照やアラーム作成には対応していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る