無限ノック › DOP 練習問題一覧 › 問題
DOPモニタリングとロギング

複数のAWSアカウントとリージョンにわたるログを一元的に収集し、セキュリティインシデント調査のためにログを90日間リアルタイムに検索可能な状態で保持し、コストを最小化したい。最適なアーキテクチャはどれですか?

A
各アカウントのCloudWatch LogsをCloudWatch Logs Cross-Account Observabilityで中央アカウントに集約し、90日の保持設定をする
CloudWatch Logs Cross-Account Observabilityは90日間のリアルタイム保持にCloudWatch Logsのコストがかかりすぎ、コスト最小化の要件を満たしません。
B
Amazon Data FirehoseでログをS3に集約し、Amazon OpenSearch Serviceに90日分のみインデックス、S3はGlacierに移行する
Amazon Data Firehose+Amazon OpenSearch ServiceはOpenSearchのインデックスコストが高く、長期保持のコスト最小化に不向きです。
C
すべてのアカウントでAWS CloudTrailとCloudWatch Logsを有効化し、中央S3バケットにアクセスログを配信、Amazon Athenaでアドホック検索する
AWS CloudTrail+Amazon Athenaはアカウント・リージョンごとに手動設定が必要で全ログソースの自動収集やフォーマット統一ができず、管理コストが高くなります。
D
Amazon Security LakeでOrganizations全体のログを自動収集し、OCSF形式に標準化してS3に保存、Athenaで検索する
✓ 正解
Amazon Security LakeはAWS Organizationsと統合し、マルチアカウント・マルチリージョンのセキュリティログを自動収集してOCSF(Open Cybersecurity Schema Framework:オープンなセキュリティログ標準規格)形式に標準化します。S3にParquet形式で保存しAthenaでコスト効率よく検索でき、S3ライフサイクルポリシーで90日後にGlacierへ移行してコストを最小化できます。

解説

Amazon Security LakeはAWS Organizationsと統合し、マルチアカウント・マルチリージョンのセキュリティログを自動収集してOCSF(Open Cybersecurity Schema Framework:オープンなセキュリティログ標準規格)形式に標準化します。S3にParquet形式で保存しAthenaでコスト効率よく検索でき、S3ライフサイクルポリシーで90日後にGlacierへ移行してコストを最小化できます。 選択肢AのCloudWatch Logs Cross-Account Observabilityは90日間のリアルタイム保持にCloudWatch Logsのコストがかかりすぎ、コスト最小化の要件を満たしません。 選択肢BのAmazon Data Firehose+Amazon OpenSearch ServiceはOpenSearchのインデックスコストが高く、長期保持のコスト最小化に不向きです。 選択肢CのAWS CloudTrail+Amazon Athenaはアカウント・リージョンごとに手動設定が必要で全ログソースの自動収集やフォーマット統一ができず、管理コストが高くなります。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る