複数のAWSアカウントとリージョンにわたるログを一元的に収集し、セキュリティインシデント調査のためにログを90日間リアルタイムに検索可能な状態で保持し、コストを最小化したい。最適なアーキテクチャはどれですか?
Amazon Security LakeはAWS Organizationsと統合し、マルチアカウント・マルチリージョンのセキュリティログを自動収集してOCSF(Open Cybersecurity Schema Framework:オープンなセキュリティログ標準規格)形式に標準化します。S3にParquet形式で保存しAthenaでコスト効率よく検索でき、S3ライフサイクルポリシーで90日後にGlacierへ移行してコストを最小化できます。 選択肢AのCloudWatch Logs Cross-Account Observabilityは90日間のリアルタイム保持にCloudWatch Logsのコストがかかりすぎ、コスト最小化の要件を満たしません。 選択肢BのAmazon Data Firehose+Amazon OpenSearch ServiceはOpenSearchのインデックスコストが高く、長期保持のコスト最小化に不向きです。 選択肢CのAWS CloudTrail+Amazon Athenaはアカウント・リージョンごとに手動設定が必要で全ログソースの自動収集やフォーマット統一ができず、管理コストが高くなります。