SCS検出
ある企業のセキュリティアナリストが、過去2年間にわたる特定のIAMロールのAPI呼び出し履歴を横断的に分析する必要があります。現在はAmazon S3に保存されたCloudTrailログにAmazon Athenaでクエリを実行していますが、ログファイルの圧縮形式・パーティション管理・AWS Glueカタログのメンテナンスが運用負荷となっています。これらの課題を解決し、長期間のCloudTrailログに対してSQLライクなクエリをより簡単に実行できるAWSネイティブなソリューションとして最も適切なものはどれですか?
AAWS CloudTrail Lakeを有効化し、イベントデータストアにログを収集してSQLベースのクエリを直接実行する
✓ 正解
AWS CloudTrail Lake は、CloudTrail イベントをマネージドなイベントデータストアに最大7年間保持し、SQL ベースのクエリを直接実行できます。S3 へのログ保存・Glue クローラー・パーティション管理が不要で、複数アカウント・複数リージョンのログも一元管理できます。
BAmazon CloudWatch Logs InsightsにCloudTrailログを送信し、クエリ機能を使ってAPI呼び出し履歴を分析する
Amazon CloudWatch Logs Insights は CloudWatch Logs に送信されたログのクエリに特化しており、CloudTrail の長期全量ログの横断分析には向きません。
CAmazon OpenSearch ServiceにCloudTrailログをストリーミングし、OpenSearch DashboardsでAPIコールを可視化する
Amazon OpenSearch Service はリアルタイム検索・可視化に優れますが、長期保存コストが高く、ログパイプラインの構築・運用が複雑になります。
DAWS Glueクローラーを定期実行してCloudTrailログのスキーマを自動更新し、Athenaのパーティション管理を自動化する
AWS Glue クローラー自動化は既存構成を改善しますが、パーティション管理・スキーマ維持の根本的な運用負荷は残り、CloudTrail Lake ほど管理を簡素化できません。
解説
AWS CloudTrail Lake は、CloudTrail イベントをマネージドなイベントデータストアに最大7年間保持し、SQL ベースのクエリを直接実行できます。S3 へのログ保存・Glue クローラー・パーティション管理が不要で、複数アカウント・複数リージョンのログも一元管理できます。
選択肢Bの Amazon CloudWatch Logs Insights は CloudWatch Logs に送信されたログのクエリに特化しており、CloudTrail の長期全量ログの横断分析には向きません。
選択肢Cの Amazon OpenSearch Service はリアルタイム検索・可視化に優れますが、長期保存コストが高く、ログパイプラインの構築・運用が複雑になります。
選択肢Dの AWS Glue クローラー自動化は既存構成を改善しますが、パーティション管理・スキーマ維持の根本的な運用負荷は残り、CloudTrail Lake ほど管理を簡素化できません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →