DOPインシデントとイベントへの対応
あるエンタープライズ企業のDevOpsチームが、以下の複数ソースから発生する運用上の問題を単一インターフェースで一元管理し、各問題に対してSSM Automationドキュメント(Runbook:自動化された手順書)をそのUI上から直接実行して修復できる仕組みを構築しようとしています:
①EC2インスタンスのCPU使用率超過(CloudWatchアラーム)
②セキュリティグループの設定違反(AWS Config)
③パッチ適用失敗(Systems Manager Patch Manager)
④コスト最適化推奨事項(AWS Trusted Advisor)。この要件を最も適切に満たすAWSサービスはどれですか?
AAWS Security Hub で全ソースの検出結果を集約し、カスタムアクションと EventBridge ルールを組み合わせて SSM Automation ドキュメントを起動し、修復結果を検出結果に反映する
Security Hub はセキュリティ検出結果の集約には優れますが、Trusted Advisor のコスト推奨や Patch Manager 失敗の統合管理、UI からの Runbook 直接実行までは単体で満たせません。
BAmazon EventBridge で各ソースのイベントをキャプチャして Amazon SNS トピックに送信し、エンジニアへのメール通知と Lambda 関数による自動修復ワークフローを組み合わせて運用する
EventBridge+SNS+Lambda で自動修復は実装できますが、単一 UI での一元管理と関連リソース・メトリクス・変更履歴のコンテキスト統合表示という要件には対応できません。
CAWS Systems Manager OpsCenter で複数ソースの OpsItem を一元管理し、Runbook(SSM Automation ドキュメント)を UI から直接実行して修復する
✓ 正解
OpsCenter は CloudWatch・Config・Trusted Advisor・Patch Manager など複数ソースの運用問題を OpsItem として一元集約し、関連リソースのコンテキストを表示しつつ Runbook を UI から直接実行して修復できる目的特化サービスです。
DAmazon CloudWatch Application Insights を有効化して問題を自動検出し、CloudWatch Dashboard と自動生成されるモニタリング設定で全ソースの問題を統合的に可視化する
Application Insights はアプリのパフォーマンス問題検出に特化しており、Config 違反や Trusted Advisor の統合管理、Runbook 実行機能はなく、運用問題の一元管理という要件を満たしません。
解説
AWS Systems Manager OpsCenterは、CloudWatch・Config・Trusted Advisor・Patch Manager・Security Hubなど複数のAWSサービスからの運用上の問題をOpsItemとして一元管理するサービスです。各OpsItemには関連リソースの情報、CloudWatchメトリクス、Config変更履歴などのコンテキストが統合表示され、SSM Automationドキュメント(Runbook)をOpsCenter UIから直接実行してワンクリック修復が可能です。
選択肢Aの AWS Security Hub は、セキュリティ検出結果の集約には優れていますが、Trusted Advisorのコスト推奨事項やPatch Manager失敗の統合管理、UIからのRunbook直接実行という要件を単体では満たしません。
選択肢Bの EventBridge + SNS + Lambda は、自動修復の実装は可能ですが、単一UIでの一元管理とコンテキスト統合表示という要件に対応していません。
選択肢Dの CloudWatch Application Insights は、アプリケーションのパフォーマンス問題検出に特化しており、Config違反・Trusted Advisorの統合管理やRunbook実行機能はありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →