3.3基礎
直近30日はOpenSearchで高速検索し、1年分は安価に保持する。
検索クラスタの容量を増やし続けず、監査要件も満たしたい。
最も適切な監視・保守方法はどれか。
× 不正解
OpenSearchには検索期間だけを保持し、S3へ圧縮・暗号化して長期保存する。再検索手順と保持・削除承認を整備する。
詳細解説
正しいHotデータをOpenSearch、長期ログをS3へアーカイブする
検索性能と保持コストを分け、必要時にS3から再取り込み・分析できる。
検索性能と保持コストを分け、必要時にS3から再取り込み・分析できる。
誤りすべてをOpenSearchへ無期限保持する
ストレージと運用コストが増え、容量逼迫のリスクが高い。
ストレージと運用コストが増え、容量逼迫のリスクが高い。
誤りS3 Lifecycleで直近ログを削除する
検索対象を失い、保持要件に反する可能性がある。
検索対象を失い、保持要件に反する可能性がある。
誤りCloudTrailだけへ変換して元ログを削除する
CloudTrailは任意のアプリログを完全に代替しない。
CloudTrailは任意のアプリログを完全に代替しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon OpenSearch Service UltraWarm、cold storage、S3 lifecycleの公式説明を確認する。期待される結果
検索クラスタと長期アーカイブを分離する理由を説明できる。理解のポイント
- Hot/Warm/Cold
- S3 archive
- 保持期間
- 再取り込み
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 3・Task 3.3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
層別化
検索頻度、復元時間、ストレージ単価、監査保持を比較して層を決める。
証跡
原ログのハッシュ・時刻・ソースを保存し、再取り込み時に改変を検証する。
問題IDAWS-DEA-226
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告