4.4標準
規制監査で、データアクセスと品質検査の証跡を提出する。
ログだけでなく、どのコード版・ルール版で処理したかも示したい。
最も適切な監査ログ設計はどれか。
× 不正解
CloudTrail、Step Functions/Glue実行、Git版、品質結果、manifest、ログハッシュを保持し、改ざん防止と提出手順を整える。
詳細解説
正しいイベント、実行ID、コード版、ルール版、出力manifestを相関して保管する
操作・処理・品質・成果物を一つの証跡束として再現できる。
操作・処理・品質・成果物を一つの証跡束として再現できる。
誤り成功画面のスクリーンショットだけを提出する
時刻・主体・入力・改変防止・完全性を検証できない。
時刻・主体・入力・改変防止・完全性を検証できない。
誤り古いログを削除して新しいものだけを提出する
保持要件と完全性に反する。
保持要件と完全性に反する。
誤りCloudTrailのイベント名だけを一覧にする
実際の対象データ・結果・コード版が分からない。
実際の対象データ・結果・コード版が分からない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudTrail、Glue job run、Step Functions execution、S3 Object Lockの公式説明を確認する。期待される結果
スクリーンショットやイベント名だけと、再現可能な証拠束の違いを説明できる。理解のポイント
- 監査証拠
- 相関ID
- コード版
- Manifest
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
再現性
同一入力・コード・ルール・設定で結果を再生成できるメタデータを残す。
完全性
証拠保管場所を不変化し、提出コピーのハッシュと取得者・時刻を記録する。
問題IDAWS-DEA-290
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告