無限ノック › SCS 練習問題一覧 › 問題
SCS検出

ある企業のセキュリティアナリストが、過去2年間にわたる特定のIAMロールのAPI呼び出し履歴を横断的に分析する必要があります。現在はAmazon S3に保存されたCloudTrailログにAmazon Athenaでクエリを実行していますが、ログファイルの圧縮形式・パーティション管理・AWS Glueカタログのメンテナンスが運用負荷となっています。これらの課題を解決し、長期間のCloudTrailログに対してSQLライクなクエリをより簡単に実行できるAWSネイティブなソリューションとして最も適切なものはどれですか?

A
AWS CloudTrail Lakeを有効化し、イベントデータストアにログを収集してSQLベースのクエリを直接実行する
✓ 正解
AWS CloudTrail Lake は、CloudTrail イベントをマネージドなイベントデータストアに最大7年間保持し、SQL ベースのクエリを直接実行できます。S3 へのログ保存・Glue クローラー・パーティション管理が不要で、複数アカウント・複数リージョンのログも一元管理できます。
B
Amazon CloudWatch Logs InsightsにCloudTrailログを送信し、クエリ機能を使ってAPI呼び出し履歴を分析する
Amazon CloudWatch Logs Insights は CloudWatch Logs に送信されたログのクエリに特化しており、CloudTrail の長期全量ログの横断分析には向きません。
C
Amazon OpenSearch ServiceにCloudTrailログをストリーミングし、OpenSearch DashboardsでAPIコールを可視化する
Amazon OpenSearch Service はリアルタイム検索・可視化に優れますが、長期保存コストが高く、ログパイプラインの構築・運用が複雑になります。
D
AWS Glueクローラーを定期実行してCloudTrailログのスキーマを自動更新し、Athenaのパーティション管理を自動化する
AWS Glue クローラー自動化は既存構成を改善しますが、パーティション管理・スキーマ維持の根本的な運用負荷は残り、CloudTrail Lake ほど管理を簡素化できません。

解説

AWS CloudTrail Lake は、CloudTrail イベントをマネージドなイベントデータストアに最大7年間保持し、SQL ベースのクエリを直接実行できます。S3 へのログ保存・Glue クローラー・パーティション管理が不要で、複数アカウント・複数リージョンのログも一元管理できます。 選択肢Bの Amazon CloudWatch Logs Insights は CloudWatch Logs に送信されたログのクエリに特化しており、CloudTrail の長期全量ログの横断分析には向きません。 選択肢Cの Amazon OpenSearch Service はリアルタイム検索・可視化に優れますが、長期保存コストが高く、ログパイプラインの構築・運用が複雑になります。 選択肢Dの AWS Glue クローラー自動化は既存構成を改善しますが、パーティション管理・スキーマ維持の根本的な運用負荷は残り、CloudTrail Lake ほど管理を簡素化できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SCS の問題一覧に戻る