3.3標準
EventBridge、Step Functions、Glueが連携する処理が失敗した。
複数サービスのログを同じ実行に紐付けて原因を特定したい。
最も適切な監視・保守方法はどれか。
× 不正解
実行ARNやデータセットIDを相関IDとしてログへ出し、CloudWatch Logs Insightsのクエリ・保存期間・マスキングを設定する。
詳細解説
正しい実行IDを相関IDとして各ログへ出し、CloudWatch Logs Insightsで検索する
サービスをまたいで同じIDを検索でき、失敗タスクと入力を追跡できる。
サービスをまたいで同じIDを検索でき、失敗タスクと入力を追跡できる。
誤り各ログを別々に目視する
時刻のずれや同時実行があると原因を取り違えやすい。
時刻のずれや同時実行があると原因を取り違えやすい。
誤りCloudTrailのイベント本文だけでETL行を特定する
API監査情報に業務レコードの処理内容が含まれるとは限らない。
API監査情報に業務レコードの処理内容が含まれるとは限らない。
誤り失敗した入力ファイルを削除する
証跡と再現入力を失い、原因調査ができなくなる。
証跡と再現入力を失い、原因調査ができなくなる。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon CloudWatch Logs Insights、Step Functions execution ARN、structured loggingの公式説明を確認する。期待される結果
時刻だけの目視と相関IDによる分散トレースの違いを説明できる。理解のポイント
- Logs Insights
- 相関ID
- 構造化ログ
- 実行ARN
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 3・Task 3.3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
ログ設計
JSON形式でイベント名・入力版・タスク・エラー分類を出し、秘密情報は記録しない。
保持とコスト
検索頻度と監査要件に合わせてログ保持・S3エクスポートを設定する。
問題IDAWS-DEA-216
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告