SOAモニタリング、ロギング、分析、修復、およびパフォーマンスの最適化

ある企業は AWS Organizations で複数の AWS アカウントを管理しています。AWS によるインフラのメンテナンス予告や障害発生時に、影響を受ける EC2・RDS インスタンスを自動で特定し、当番チームへの SNS 通知と ITSM(IT Service Management:ITサービス管理ツール)チケットの自動作成を行いたいと考えています。最も自動化レベルが高いアーキテクチャはどれですか?

A
AWS Health Dashboard を担当者が毎時確認し、影響リソースを特定してメールで通知する手順書(SOP)を整備する
毎時確認により遅延が生じるため要件を満たしません。
B
AWS Health API を呼び出す Lambda 関数を EventBridge スケジュールで15分ごとに実行し、新しいイベントを SNS に転送する
ポーリング方式のため最大15分の遅延が生じます。
C
EventBridge で AWS Health イベントのルール(イベントソース:aws.health)を作成し、影響リソース情報を含むイベントを SNS(通知)と Lambda(ITSM API 連携)に並列ルーティングして自動通知・チケット作成を行う
✓ 正解
EventBridge は AWS Health イベントをリアルタイムにキャプチャでき、ルール条件で影響リソースを絞り込んで SNS と Lambda を並列ターゲットに設定することで、ポーリング不要の完全自動化が実現できます。
D
CloudWatch アラームを EC2 と RDS のステータスチェックメトリクスに設定し、障害発生時に SNS で通知する
CloudWatch アラームは AWS サービス側の障害ではなく、自アカウントリソースのメトリクス異常を検知するものです。

解説

EventBridge は AWS Health イベントをリアルタイムにキャプチャでき、ルール条件で影響リソースを絞り込んで SNS と Lambda を並列ターゲットに設定することで、ポーリング不要の完全自動化が実現できます。 選択肢Aは毎時確認により遅延が生じるため要件を満たしません。 選択肢Bはポーリング方式のため最大15分の遅延が生じます。 選択肢Dの CloudWatch アラームは AWS サービス側の障害ではなく、自アカウントリソースのメトリクス異常を検知するものです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SOA の問題一覧に戻る