MLAMLソリューションの監視、メンテナンス、セキュリティ
ヘルスケア企業のセキュリティチームは、HIPAA(米国医療情報保護法)準拠のため、SageMakerへのすべてのAPIコール(CreateTrainingJob・CreateEndpoint・InvokeEndpointなど)を監査ログとして7年間保管する要件がある。ログへの改ざんや意図的な削除を防止しながら、長期保管コストも最小化したい。最も適切な構成はどれですか?
AAmazon CloudWatch LogsにSageMakerのメトリクスとログを集約し、CloudWatch Logs InsightsでAPIコールの監査クエリを実行。ロググループの保持期間を7年に設定する
CloudWatch Logsは性能メトリクスが主体でAPIの完全な監査証跡にはなりません。
BAWS CloudTrailでSageMakerの管理イベントを有効化してS3バケットに配信し、S3 Object Lock(Compliance Mode)でログの削除・上書きを防止。S3 Intelligent-TieringライフサイクルルールでGlacier Deep Archiveに移行してコストを削減する
✓ 正解
AWS CloudTrailはAWS APIコール(誰が・いつ・どのAPIを呼んだか)を記録する唯一の監査証跡サービスです。SageMaker管理イベントを有効にすることで全APIコールを捕捉できます。S3 Object Lock(Compliance Mode)はログの改ざん・削除を法的に防止し、WORM(Write Once Read Many)ストレージとして機能します。S3 Glacier Deep Archiveへのライフサイクル移行で長期保管コストを大幅削減できます。
CAWS Config ルールでSageMakerリソースの設定変更を追跡し、変更履歴とAPIコールログをDynamoDBに7年間保存する
AWS ConfigはAPIコールではなくリソース設定変更の追跡が主目的です。
DSageMaker Studio上のノートブックアクティビティログをS3に保存し、S3バージョニングを有効化することで改ざん防止と長期保管を実現する
S3バージョニングはComplianceモードのObject Lockほど強い削除防止をできず、ノートブックアクティビティログは管理API呼び出しの完全な監査ではありません。
解説
AWS CloudTrailはAWS APIコール(誰が・いつ・どのAPIを呼んだか)を記録する唯一の監査証跡サービスです。SageMaker管理イベントを有効にすることで全APIコールを捕捉できます。S3 Object Lock(Compliance Mode)はログの改ざん・削除を法的に防止し、WORM(Write Once Read Many)ストレージとして機能します。S3 Glacier Deep Archiveへのライフサイクル移行で長期保管コストを大幅削減できます。
選択肢AのCloudWatch Logsは性能メトリクスが主体でAPIの完全な監査証跡にはなりません。
選択肢CのAWS ConfigはAPIコールではなくリソース設定変更の追跡が主目的です。
選択肢DはS3バージョニングはComplianceモードのObject Lockほど強い削除防止をできず、ノートブックアクティビティログは管理API呼び出しの完全な監査ではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでMLAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →