ある企業のセキュリティ運用チームが、AWS Systems Manager Incident Managerを使用してインシデント対応を標準化しようとしています。以下の要件があります。 ・Amazon CloudWatch Alarmをトリガーに自動でインシデントを作成する ・オンコールエンジニアに自動でページング通知(電話・SMS・メール)を送る ・インシデント発生時に事前定義された対応手順(Runbook)を自動実行する ・インシデント対応のタイムライン(誰が何をいつ実施したか)を自動記録する これらすべての要件を最も効率的に満たすアーキテクチャはどれか?
AWS Systems Manager Incident ManagerのResponse Planは、インシデント管理に必要なすべての要素(SSM Automationによる自動Runbook実行、SNS Contactsによるエスカレーション通知、チャットチャネル連携、タイムライン自動記録)を一元管理できます。CloudWatch AlarmからIncident Managerを直接トリガーすることで、アラート発生と同時にすべての要件が自動的に実行されます。 選択肢AのEventBridge + Lambda構成は類似機能を実現できますが、Incident Manager固有のタイムライン自動記録機能や対応者のエスカレーション管理機能が利用できません。 選択肢CのGuardDuty/Security Hub構成はCloudWatch Alarmトリガーの要件を満たさず、Incident Managerのタイムライン管理機能も活用していません。 選択肢DのAWS Chatbotは手動対応のため、自動実行の要件を満たしません。