あるセキュリティアナリストが、過去3ヶ月間のAWSアカウント全リージョンにおけるAPIアクティビティを調査し、特定のS3バケットに対してDeleteObject操作を実行したIAMプリンシパルを特定したい。CloudTrailログはS3バケットにリージョン・アカウントIDごとのプレフィックス構造で3ヶ月分(数億件のレコード)が蓄積されている。クエリのコストと応答時間を最小化しながら条件に一致するイベントを効率的に抽出するために最も適切な方法はどれか。
S3蓄積のCloudTrailログはAmazon Athenaのパーティション射影を使うことで、S3フォルダ構造をパーティションとして活用してスキャン量を絞り込みコストと応答時間を最小化できる。CloudWatch Logs InsightsはS3上のログを直接クエリできない。