4.4標準
複数リージョン・アカウントのイベントを調査する。
S3ログを毎回手作業で読み込まず、SQLで期間・主体・操作を検索したい。
最も適切な監査ログ設計はどれか。
× 不正解
CloudTrail Lakeのイベントデータストア、保持期間、アクセス権、クエリコスト、S3エクスポートを設計する。
詳細解説
正しいCloudTrail Lakeへイベントを取り込み、SQLで検索する
イベントデータストアへ保持期間を設定し、クエリで横断分析できる。
イベントデータストアへ保持期間を設定し、クエリで横断分析できる。
誤りログをローカルCSVへコピーする
転送・機密・再現性・検索管理の負荷が増える。
転送・機密・再現性・検索管理の負荷が増える。
誤りS3 Lifecycleでログを別クラスへ移すだけにする
保存コストは変わってもSQL検索や相関分析は提供しない。
保存コストは変わってもSQL検索や相関分析は提供しない。
誤りCloudWatchのメトリクスだけで主体を検索する
メトリクスは数値の集計でイベント詳細を保持しない。
メトリクスは数値の集計でイベント詳細を保持しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudTrail Lake event data store、SQL queries、retentionの公式説明を確認する。期待される結果
保存先移行とイベント検索・相関分析の違いを説明できる。理解のポイント
- CloudTrail Lake
- Event data store
- SQL
- 保持期間
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
監査粒度
主体・ロールセッション・リソース・エラー・時刻を条件に調査する。
証跡保護
クエリ権限と削除権限を分離し、保持変更を監査する。
問題IDAWS-DEA-281
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告