SCS検出
ある大企業のコンプライアンスチームは、インサイダー脅威調査のために以下の要件を定めました。
- CloudTrailイベントを最大7年間保持する
- 50のAWSアカウントにまたがるイベントを単一のSQLクエリで横断的に分析する
- 「特定のIAMユーザーが過去3年間にアクセスしたS3バケット一覧」のような複雑な分析クエリを実行する
運用オーバーヘッドを最小化しつつ、これらの要件を満たすために最も適切な構成はどれですか?
ACloudTrailログをS3に保存し、AWS Glueでカタログ化してAmazon Athenaでクエリする
S3+Athena構成は機能的には同等の分析が可能ですが、Glueカタログの管理・パーティション設定・スキーマ維持など運用コストが増大します。
BCloudTrail Lakeでクロスアカウントのイベントデータストアを作成し、SQLベースのクエリを使用する
✓ 正解
CloudTrail Lakeは、最大7年のCloudTrailイベント保持とSQLベースのアドホッククエリをネイティブに提供するマネージドサービスです。AWS Organizationsと統合することで複数アカウントのイベントを単一データストアに集約でき、ETL処理やスキーマ定義が不要です。
CCloudTrailをAmazon OpenSearch Serviceに直接統合してリアルタイム検索を実装する
OpenSearch Serviceはリアルタイム検索には優れますが、7年分の保持は高コストで複雑なSQL分析には不向きです。
DCloudTrailログをS3に保存し、Amazon EMRでApache Sparkを使用してバッチ分析する
EMRはビッグデータ処理向けであり、インタラクティブなアドホッククエリには過剰なインフラが必要です。
解説
CloudTrail Lakeは、最大7年のCloudTrailイベント保持とSQLベースのアドホッククエリをネイティブに提供するマネージドサービスです。AWS Organizationsと統合することで複数アカウントのイベントを単一データストアに集約でき、ETL処理やスキーマ定義が不要です。
選択肢AのS3+Athena構成は機能的には同等の分析が可能ですが、Glueカタログの管理・パーティション設定・スキーマ維持など運用コストが増大します。
選択肢CのOpenSearch Serviceはリアルタイム検索には優れますが、7年分の保持は高コストで複雑なSQL分析には不向きです。
選択肢DのEMRはビッグデータ処理向けであり、インタラクティブなアドホッククエリには過剰なインフラが必要です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →